Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\schtasks.exe' /Delete /TN GoogleUpdateTaskMachineUA /F
- '<SYSTEM32>\schtasks.exe' /Delete /TN GoogleUpdateTaskMachineCore /F
- %APPDATA%\sky.js
- %APPDATA%\id_listesi.txt
- %APPDATA%\id_listesi.txt
- <DRIVERS>\etc\hosts
- 'ki##exe.com':80
- '74.##5.232.51':80
- ki##exe.com/sky_coder/sky.js
- DNS ASK ki##exe.com
- DNS ASK www.google.com
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'