Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] 'ADSL Dial' = '<Полный путь к файлу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- <Текущая директория>\svchsot.exe
- 's.###v586.cc':80
- 'xm#.#2pool.com':13531
- http://s.###v586.cc/1.txt
- DNS ASK s.###v586.cc
- DNS ASK xm#.#2pool.com
- '<Текущая директория>\svchsot.exe' --max-cpu-usage 85 --cpu-priority 3 -o xmr.f2pool.com:13531 -u 4LYWaNAqVLsD2BoEqi64szTFV64R8xz7QPhxgHFeDrrPU5nii5uWGXh128UUYXayQHFUrjojugSByAyf2VHatc9gLDtn6LAmyhbCFFfuWB.xh -p x -k -t 1 --donat...