Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\61e309492a93dc6c4219b57e7a98d09e.exe
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE
- %TEMP%\server.exe
- 'jo###1.p-e.kr':5555
- DNS ASK jo###1.p-e.kr
- '%TEMP%\server.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE' (со скрытым окном)