Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SEJOKAOI5S' = '"%APPDATA%\eDiHmfNYxg.js"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\edihmfnyxg.js
- %APPDATA%\edihmfnyxg.js
- 'my######rubin2019.duia.ro':5000
- 'ap####agency.co.uk':443
- http://my#######ubin2019.duia.ro:5000/Vre via my######rubin2019.duia.ro
- 'ap####agency.co.uk':443
- DNS ASK my######rubin2019.duia.ro
- DNS ASK ap####agency.co.uk
- '<SYSTEM32>\wscript.exe' //B "%APPDATA%\eDiHmfNYxg.js"