Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'UsbDriver' = '%APPDATA%\Microsoft\SecureData\Ushell.exe'
- <SYSTEM32>\tasks\usbdriver
- скрытых файлов
- <PATH_SAMPLE>.txt
- %APPDATA%\microsoft\securedata\ushell.exe
- <Текущая директория>\self.bat
- 'ip###ger.org':443
- DNS ASK ip###ger.org
- ClassName: 'Progman' WindowName: 'Program Manager'
- ClassName: 'SHELLDLL_DefView' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- '<SYSTEM32>\schtasks.exe' /delete /tn UsbDriver /f' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /rl highest /tn UsbDriver /tr "%APPDATA%\Microsoft\SecureData\Ushell.exe" /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\Self.bat" "' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /delete /tn UsbDriver /f
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /rl highest /tn UsbDriver /tr "%APPDATA%\Microsoft\SecureData\Ushell.exe" /f
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\Self.bat" "