Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TrueCrypter' = '%APPDATA%\Microsoft\TrueCrypter\TrueCrypter.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %APPDATA%\Microsoft\Protect\CREDHIST
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\eb0a61651f08697094444f1afcf88989_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\TrueCrypter\TrueCrypter.xml
- %APPDATA%\Microsoft\TrueCrypter\TrueCrypter.exe
- %APPDATA%\Microsoft\TrueCrypter\Encrypted.dat
- %APPDATA%\Microsoft\TrueCrypter\background.jpg
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\eb0a61651f08697094444f1afcf88989_23ef5514-3059-436f-a4a7-4cefaab20eb1
- 'wp#d':80
- 'as#.fm':443
- 'fo####orastral.com':80
- http://11#.#11.111.1/wpad.dat via wp#d
- http://fo####orastral.com/innocentuser001
- DNS ASK wp#d
- DNS ASK as#.fm
- DNS ASK fo####orastral.com