Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'obj2kejserdmmets' = '%TEMP%\obj2upchucks\obj2Disking1.vbs'
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\syswow64\svchost.exe
- obj2disking1.exe
- %WINDIR%\syswow64\svchost.exe
- %TEMP%\obj2upchucks\obj2disking1.exe
- %TEMP%\obj2upchucks\obj2disking1.vbs
- %APPDATA%\remcos\logs.dat
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK drive.google.com
- DNS ASK microsoft.com
- DNS ASK do#########ocs.googleusercontent.com
- DNS ASK bg####os.ddns.net
- '%TEMP%\obj2upchucks\obj2disking1.exe'
- '%WINDIR%\syswow64\cmd.exe' <SYSTEM32>\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '%WINDIR%\syswow64\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '%WINDIR%\syswow64\svchost.exe'