Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Skype' = '%TEMP%\Skype.exe'
- <SYSTEM32>\tasks\services64
- [<HKLM>\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%APPDATA%\Microsoft\Libs\WR64.sys'
- 'WinRing0_1_2_0' %APPDATA%\Microsoft\Libs\WR64.sys
- <SYSTEM32>\conhost.exe
- %TEMP%\skype.exe
- 'cd#.##scordapp.com':443
- 'cd#.##scordapp.com':443
- DNS ASK cd#.##scordapp.com
- DNS ASK po##.#ashvault.pro
- '%TEMP%\skype.exe'
- '<SYSTEM32>\services64.exe'
- '<SYSTEM32>\microsoft\libs\sihost64.exe'
- '<SYSTEM32>\microsoft\libs\sihost64.exe' ' (со скрытым окном)