Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Nationalbeu] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Nationalbeu] 'ImagePath' = '<SYSTEM32>\hchnyc.exe'
- %APPDATA%\0.exe
- %TEMP%\dat.exe
- <SYSTEM32>\hchnyc.exe
- %TEMP%\mnet 5.exe
- %TEMP%\dat.exe
- DNS ASK sk####13.ddns.net
- DNS ASK ye##e.net
- DNS ASK yu##sa.com
- '%APPDATA%\0.exe'
- '%TEMP%\dat.exe'
- '<SYSTEM32>\hchnyc.exe'
- '%TEMP%\mnet 5.exe'
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\DAT.EXE > nul' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\DAT.EXE > nul