Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'spacessp' = '%LOCALAPPDATA%\storespmgr.exe'
- http://me##le.com/cd/sp.exe как %appdata%\putty.exe
- storespmgr.exe
- %TEMP%\abctfhghghghghВЈ.sct
- %PROGRAMDATA%\hrjytrj.cmd
- %APPDATA%\putty.exe
- %LOCALAPPDATA%\storespmgr.exe
- %APPDATA%\remcos\logs.dat
- 'al###1.ddns.net':3535
- http://me##le.com/cd/sp.exe
- DNS ASK me##le.com
- DNS ASK al###1.ddns.net
- '%APPDATA%\putty.exe'
- '%LOCALAPPDATA%\storespmgr.exe'
- '%WINDIR%\syswow64\cmd.exe' /c copy "%APPDATA%\putty.exe" "%LOCALAPPDATA%\storespmgr.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "%LOCALAPPDATA%\storespmgr.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%APPDATA%\putty.exe" "%LOCALAPPDATA%\storespmgr.exe"
- '%WINDIR%\syswow64\cmd.exe' /c, "%LOCALAPPDATA%\storespmgr.exe"