Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\ctfmon.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\Nwsapagent] 'Start' = '00000002'
- '%ALLUSERSPROFILE%\Start Menu\Programs\Startup\ctfmon.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\nwagendsvc.dll NwcSvcGet <Полный путь к вирусу>
- %TEMP%\BCLkHx.tmp
- <SYSTEM32>\msvatu.dll
- <SYSTEM32>\nwagendsvc.dll
- %TEMP%\BCLkHx.tmp
- '69.##.106.176':80
- 'localhost':1039
- 69.##.106.176/binary/0AZeBccM5AYCAAAAYs8H48iwJ8IjPSuz0G7e0G7e0G6A.rar