Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Driver' = '%APPDATA%\Sysfiles\<Имя файла>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\driver.url
- %APPDATA%\sysfiles\driver.exe
- из <Полный путь к файлу> в %APPDATA%\sysfiles\<Имя файла>.exe
- 'me####ik.beget.tech':80
- http://me####ik.beget.tech/cmd.php?ti#######
- http://me####ik.beget.tech/cmd.php?hw###########
- DNS ASK me####ik.beget.tech
- '%APPDATA%\sysfiles\driver.exe' -o stratum+tcp://xmr.pool.minergate.com:45700 -u hp8057@mail.ru -p x -k -v=0 --donate-level=1 -t 1
- '%APPDATA%\sysfiles\driver.exe' -o stratum+tcp://xmr.pool.minergate.com:45700 -u hp8057@mail.ru -p x -k -v=0 --donate-level=1 -t 1' (со скрытым окном)