Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя файла>.exe
- '' (загружен из сети Интернет)
- %APPDATA%\MicroMon\curl.exe
- 'd9####8q.beget.tech':80
- 'wp#d':80
- http://d9####8q.beget.tech/panel/updmr.php
- http://d9####8q.beget.tech/panel/updbt.php
- http://d9####8q.beget.tech/panel/gate.php?ma#####################################################################################################################################################...
- http://11#.#11.111.1/wpad.dat via wp#d
- http://d9####8q.beget.tech/panel/mr/curl.exe
- DNS ASK d9####8q.beget.tech
- DNS ASK wp#d
- '%APPDATA%\MicroMon\curl.exe' MZ�
- '%APPDATA%\MicroMon\curl.exe' -o pool.sumokoin.com:3333 -u SumonzrTTWfezC76Q4dfU61Z17EpaPRKGforKRtYZkYDWSCTwoRpi4rSFN6Z5LYHSr22yZC1XuWDQdiwmUqAvfZCD6j2wWNknBj -p x --cpu-affinity 75