Техническая информация
- <SYSTEM32>\tasks\pchunterdnsxmr8
- %ALLUSERSPROFILE%\googlp.txt
- %ALLUSERSPROFILE%\googlprtsdfj987.txt
- http://d.###ongapt.ga/xmrig222.jpg
- DNS ASK up##ad.ee
- DNS ASK vi#.##rongapt.ga
- DNS ASK d.###ongapt.ga
- '<SYSTEM32>\cmd.exe' /c "%ALLUSERSPROFILE%\xmr.bat"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /ru system /sc MINUTE /mo 1 /tn PCHunterDNSxmr8 /tr %ALLUSERSPROFILE%\xmr.bat
- '<SYSTEM32>\schtasks.exe' /Delete /tn PCHunterDNSxmr3 /F
- '<SYSTEM32>\cmd.exe' /c "%ALLUSERSPROFILE%\xmr.bat"