Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Sidio] 'ImagePath' = '<SYSTEM32>\IEtask.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Sidio] 'Start' = '00000002'
- C:\6524.vbs
- C:\6524.vbs
- <SYSTEM32>\IEtask.exe в <SYSTEM32>\IEtask.exe
- <Полный путь к файлу> в <SYSTEM32>\IEtask.exe
- 'ro####hn.eatuo.com':80
- DNS ASK ro####hn.eatuo.com
- '<SYSTEM32>\wscript.exe' "C:\6524.vbs"
- '<SYSTEM32>\IEtask.exe'