Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '<Текущая директория>\bmcon.apps\WinRing0x64.sys'
- <Текущая директория>\apps.temp.zip
- <Текущая директория>\bmcon.apps\apps.json
- <Текущая директория>\bmcon.apps\bm-xmrig-x32.exe
- <Текущая директория>\bmcon.apps\bm-xmrig.exe
- <Текущая директория>\bmcon.apps\bmstart.exe
- <Текущая директория>\bmcon.apps\loader.exe
- <Текущая директория>\bmcon.apps\nvrtc-builtins64_90.dll
- <Текущая директория>\bmcon.apps\nvrtc64_90.dll
- <Текущая директория>\bmcon.apps\winring0x64.sys
- <Текущая директория>\bmcon.apps\xmrig-cuda.dll
- <Текущая директория>\bmcon.json
- <Текущая директория>\bmcon.apps\xmrig.config.json
- <Текущая директория>\apps.temp.zip
- 'bm##ps.org':443
- 'po##.bmnr.pw':4444
- DNS ASK bm##ps.org
- DNS ASK bm###es.online
- DNS ASK po##.bmnr.pw
- ClassName: '' WindowName: '<Текущая директория>\bmcon.apps\bm-xmrig.exe'
- '<Текущая директория>\bmcon.apps\bmstart.exe' --conf="<Текущая директория>\bmcon.json"
- '<Текущая директория>\bmcon.apps\bm-xmrig.exe'