Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Miner' = '%APPDATA%\Miner\javax.exe'
- %APPDATA%\Miner\javax.exe -a scrypt -o http://mi#####ecoin.com:8336 -u wolf9466.1 -p x -t 2
- %APPDATA%\Miner\javax.exe -a scrypt -o http://mi#####ecoin.com:8336 -u wolf9466.1 -p x -t 1
- %APPDATA%\Miner\javax.exe <Полный путь к вирусу>
- %APPDATA%\Miner\javax.exe
- 'mi####tecoin.com':8336
- DNS ASK mi####tecoin.com
- ClassName: 'Indicator' WindowName: ''