Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\startup.lnk
- %TEMP%\onvfyn_pi.exe
- 'ma##.##faomegaworld.com':587
- DNS ASK ma##.##faomegaworld.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Process -FilePath '%TEMP%\Onvfyn_pi.exe'
- '%TEMP%\onvfyn_pi.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '<Полный путь к файлу>'