Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\cmd\windows\system32\cmd.exe
- <Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- <Текущая директория>\1206776.bin
- 'ma##xx.xyz':80
- 'ch#####.amazonaws.com':80
- http://ma##xx.xyz/panel/login.php
- http://ma##xx.xyz/panel/bot/check.php?hw#########################################################################################################################################################...
- http://ma##xx.xyz/panel/bot/miner.php?ch#####
- http://ma##xx.xyz/panel/bot/miner.php
- http://ma##xx.xyz/panel/bot/do.php?hw###################
- DNS ASK ma##xx.xyz
- DNS ASK ch#####.amazonaws.com
- '%TEMP%\<Имя файла>.exe'