Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Szniuauuh' = '"%APPDATA%\Ezydh\Szniuauuh.exe"'
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %APPDATA%\ezydh\szniuauuh.exe
- %APPDATA%\remcos\logs.dat
- 'im######moodcheema.ddns.net':9830
- 'ge###ugin.net':80
- http://ge###ugin.net/json.gp
- 'im######moodcheema.ddns.net':9830
- DNS ASK st####verflow.com
- DNS ASK im######moodcheema.ddns.net
- DNS ASK ge###ugin.net
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 20
- '%WINDIR%\syswow64\timeout.exe' 20
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'