Техническая информация
- <SYSTEM32>\tasks\nafnias
- %TEMP%\afraiddns_quasar.exe
- из <Полный путь к файлу> в %TEMP%\ekjknfmoak.exe
- 'ip##.#trangled.net':1644
- 'ip##.#trangled.net':1644
- DNS ASK ip##.#trangled.net
- '%TEMP%\afraiddns_quasar.exe'
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /sc minute /mo 1 /tn "Nafnias" /tr "'%TEMP%\windows10update\windows10update.exe'" /f
- '%WINDIR%\syswow64\cmd.exe' /c copy "<Полный путь к файлу>" "%TEMP%\windows10update\windows10update.exe"
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 1 /tn "Nafnias" /tr "'%TEMP%\windows10update\windows10update.exe'" /f
- '<SYSTEM32>\taskeng.exe' {A7FB03A1-EBFD-4E95-86FB-67AE6E686F9A} S-1-5-21-1960123792-2022915161-3775307078-1001:jfebypiw\user:Interactive:[1]