Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NvBacken' = '<Полный путь к файлу>'
- %WINDIR%\temp\kieele.exe
- 'po##.#inexmr.com':443
- DNS ASK po##.#inexmr.com
- '%WINDIR%\temp\kieele.exe' -o stratum+tcp://pool.minexmr.com:443 -u 4AwqFxbBCuNFZzU5MGHEQ2HsmkWuQmtQtF1LwfeZBAn66yfZKhgJGFdcxfQdhD563N2wkgA5MwZnPFSy62dHPafUNqiRpkx -p x -k
- '%WINDIR%\temp\kieele.exe' -o stratum+tcp://pool.minexmr.com:443 -u 4AwqFxbBCuNFZzU5MGHEQ2HsmkWuQmtQtF1LwfeZBAn66yfZKhgJGFdcxfQdhD563N2wkgA5MwZnPFSy62dHPafUNqiRpkx -p x -k' (со скрытым окном)