Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'sls' = '%APPDATA%\slserver.exe'
- %APPDATA%\slserver.exe
- DNS ASK mo####bytesincs.com
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "sls" /t REG_SZ /d "%APPDATA%\slserver.exe" /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "sls" /t REG_SZ /d "%APPDATA%\slserver.exe" /f
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v "sls" /t REG_SZ /d "%APPDATA%\slserver.exe" /f