SHA1:
- befdec16c459bd71bd7e735276ad1a10adc8fd76 (updater.dll)
- 25186470ae0982fff93c2569fb9de5e489fc011b (updater.dll)
Описание
Модуль троянца MonsterInstall.
Принцип действия
Отправляет информацию об устройстве пользователя на https://xyi-sosi-guboi-trisi[.]xyz/app.php. В ответ получает ссылки на worker- и updater-файлы троянца, распаковывает их и устанавливает в систему.
В исполняемом файле содержится путь до отладочных символов: B:\Develop\VisualStudioProject\botnet\MonsterInstall\Release\MonsterInstall.pdb