Техническая информация
- '%TEMP%\client.exe' AC
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\Client.exe AC
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %TEMP%\client.exe
- %TEMP%\client.exe
- 'li####lantern.life':80
- 'yi##10.xyz':80
- 'ha###ian.tours':80
- 'ge##an.net':80
- http://www.li####lantern.life/g31s/?SH########################################################################################
- http://www.yi##10.xyz/g31s/?SH########################################################################################
- http://www.ha###ian.tours/g31s/?SH########################################################################################
- http://www.ge##an.net/g31s/?SH########################################################################################
- DNS ASK li####lantern.life
- DNS ASK yi##10.xyz
- DNS ASK me#####novations.com
- DNS ASK yx###t.cloud
- DNS ASK ha###ian.tours
- DNS ASK ca###row.net
- DNS ASK ge##an.net
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\Client.exe AC' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\notepad.exe' /Processid:{91BC1F32-ADBE-4F1A-8CFF-CC7FE4233A57}
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\notepad.exe"