Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ccuwco' = '<Полный путь к файлу>'
- %WINDIR%\Tasks\splwow64.exe
- %WINDIR%\Tasks\lsass.exe
- 'mi##.ppxxmr.com':443
- DNS ASK mi##.ppxxmr.com
- '%WINDIR%\Tasks\splwow64.exe' -o stratum+tcp://mine.ppxxmr.com:443 -u 42EetHfNVbnDB41b1PskiCNpvhcTJ6NEJjZPYTB6vDqjHzg5hkfRDy6DoyPjKY1QrHD5AhZdq4oCviv1s3hw3iLLDzqzN7M -p x -k --donate-level=1
- '%WINDIR%\Tasks\lsass.exe'