Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System.exe' = '%APPDATA%\System.exe'
- <Имя диска съемного носителя>:\user.pif
- <SYSTEM32>\dwm.exe
- <SYSTEM32>\svchost.exe
- %APPDATA%\system.exe
- D:\user.pif
- DNS ASK gu##.##neroocean.stream
- '%APPDATA%\system.exe'
- '<SYSTEM32>\dwm.exe' -B --donate-level=1 -a cryptonight --cpu-priority=0 --url=gulf.moneroocean.stream:10001 -u 47KFdmFbUNRERf5vepmsw5iYY5r3fermHK9a8XgwK8427vSDReysvi3Df3atM6xuKz7LdnspKTEMdi9KsJJhbNQwVksj9EV -p use...