Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinUpdtr' = '%APPDATA%\WinUpdtr\<Имя файла>.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'whunudalkqwehwbymva' = '%APPDATA%\whunudalkqwehwbymva.exe'
- vbc.exe
- %TEMP%\vbc.exe
- %APPDATA%\winupdtr\<Имя файла>.exe
- %APPDATA%\whunudalkqwehwbymva.exe
- %TEMP%\cffytscbi.exe
- %APPDATA%\winupdtr\<Имя файла>.exe
- 'eu#.###plemining.com':8344
- DNS ASK eu#.###plemining.com
- '%TEMP%\vbc.exe'
- '%TEMP%\cffytscbi.exe' -g no -o http://no############n:daniel123@eu1.triplemining.com:8344