Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя файла>.exe
- <SYSTEM32>\svchost.exe
- IEXPLORE.EXE
- %APPDATA%\remcos\logs.dat
- '69.#5.7.133':9111
- '69.#5.7.133':2018
- 'pr####7.duckdns.org':2018
- 'pr######dier.duckdns.org':9111
- 'pr###.duckdns.org':1996
- '69.#5.7.133':1996
- DNS ASK pr####7.duckdns.org
- DNS ASK pr###.duckdns.org
- DNS ASK pr######dier.duckdns.org
- '<Полный путь к файлу>'
- '<SYSTEM32>\svchost.exe'
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE'