Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'spoolv' = '%APPDATA%\spoolv.exe'
- Диспетчера задач (Taskmgr)
- %WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe
- %TEMP%\photo.png
- %APPDATA%\spoolv.exe
- <Полный путь к файлу>
- 'go#.gl':443
- 'drive.google.com':443
- 'do#########ocs.googleusercontent.com':443
- 'xm#.###l.minergate.com':45700
- DNS ASK go#.gl
- DNS ASK drive.google.com
- DNS ASK do#########ocs.googleusercontent.com
- DNS ASK xm#.###l.minergate.com
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\photo.png' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\photo.png
- '%WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe' -o xmr.pool.minergate.com:45700 -u okeoghenedaniel011@gmail.com --cpu-priority 3 --max-cpu-usage 75 --donate-level 1 -p x -t 4