Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'msvcrt' = 'myinfectroot\<Имя файла>.exe'
- <Текущая директория>\myinfectroot\<Имя файла>.exe
- <Текущая директория>\myinfectroot\config.json
- <Текущая директория>\myinfectroot\winring0x64.sys
- <Текущая директория>\myinfectroot\porcocazzo.exe
- 'do####.v2.xmrig.com':3333
- DNS ASK do####.v2.xmrig.com
- '<Текущая директория>\myinfectroot\porcocazzo.exe' myarguments
- '<Текущая директория>\myinfectroot\porcocazzo.exe' myarguments' (со скрытым окном)