Техническая информация
- <SYSTEM32>\tasks\windowsdefender
- <Текущая директория>\windowsdefender.exe
- 'ap#.#pify.org':443
- 'microsoft.com':80
- 'fg####nkmnbhgvhj.tk':80
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- http://fg####nkmnbhgvhj.tk/serverrat2//checkdev.php?id#####################################################
- 'ap#.#pify.org':443
- DNS ASK ap#.#pify.org
- DNS ASK microsoft.com
- DNS ASK fg####nkmnbhgvhj.tk
- '%WINDIR%\syswow64\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn "windowsdefender" /tr "<Текущая директория>\windowsdefender.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn "windowsdefender" /tr "<Текущая директория>\windowsdefender.exe"