Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Windows Security Manager' = '%TEMP%\\YXJhc2thcmdv.exe'
- Системный антивирус (Защитник Windows)
- %TEMP%\yxjhc2thcmdv.exe
- %TEMP%\decode.exe
- 'cd#.##scordapp.com':443
- 'cd#.##scordapp.com':443
- DNS ASK cd#.##scordapp.com
- '%TEMP%\yxjhc2thcmdv.exe'
- '%TEMP%\decode.exe'
- '%TEMP%\decode.exe' ' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Get-MpPreference -verbose