Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Java' = '%APPDATA%\Java\javax.exe'
- '%APPDATA%\Java\javax.exe' --real-quiet --scrypt -o http://17#.###.193.183:3333 -O PirateAt41.0:x -g 2
- '%APPDATA%\Java\javax.exe' -a scrypt -o http://17#.###.193.183:3333 -u PirateAt41.0 -p x -t 2
- '%APPDATA%\Java\javax.exe' <Полный путь к вирусу>
- '%APPDATA%\Java\javax.exe' -a scrypt -o http://17#.###.193.183:3333 -u PirateAt41.0 -p x -t 1
- %APPDATA%\Java\OpenCL.dll
- %APPDATA%\Java\scrypt130302.cl
- %APPDATA%\Java\javax.exe
- '17#.#55.193.183':3333
- ClassName: 'Indicator' WindowName: '(null)'