Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SALTSHAKER RANSOMWARE' = '%TEMP%\SALTSHAKER.exe'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\saltshaker.exe
- %TEMP%\saltshaker.exe
- C:\autorun.inf
- C:\saltshaker.exe
- D:\autorun.inf
- D:\saltshaker.exe
- 's1##.#onvertio.me':443
- 's1##.#onvertio.me':443
- DNS ASK s1##.#onvertio.me