Техническая информация
- [<HKCU>\software\microsoft\windows\currentversion\run] '{951CD7KL-955328-95GJK7-95GJK7RS67}' = '"<Полный путь к файлу>" ..'
- [<HKCU>\software\microsoft\windows\currentversion\run] '{951CD7KL-955328-95GJK7-95GJK7RS67}' = '"%TEMP%\MpCmdRun.exe" ..'
- mpcmdrun.exe
- %TEMP%\mpcmdrun.exe
- 'Mj#####82.portmap.io':49682
- DNS ASK Mj#####82.portmap.io
- DNS ASK mi#####dia.sytes.net
- '%TEMP%\mpcmdrun.exe'