Техническая информация
- '%TEMP%\client.exe' AC
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\Client.exe AC
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс firefox.exe, модуль nss3.dll
- Процесс iexplore.exe, модуль wininet.dll
- %TEMP%\client.exe
- %TEMP%\client.exe
- 'lo######otoworkshops.co.uk':80
- 'bl####msjb.co.uk':80
- 'th####enclean.store':80
- http://www.lo######otoworkshops.co.uk/c23e/?bd###########################################################################################
- http://www.bl####msjb.co.uk/c23e/?bd###########################################################################################
- http://www.th####enclean.store/c23e/?bd###########################################################################################
- DNS ASK lo######otoworkshops.co.uk
- DNS ASK bl####msjb.co.uk
- DNS ASK co###wovte.com
- DNS ASK th####enclean.store
- '%WINDIR%\syswow64\cmd.exe' /C %tmp%\Client.exe AC' (со скрытым окном)
- '%WINDIR%\syswow64\notepad.exe' /Processid:{4FF4077F-5CE9-43FE-B149-484A0E214E55}' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\notepad.exe' /Processid:{4FF4077F-5CE9-43FE-B149-484A0E214E55}
- '%WINDIR%\syswow64\napstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%WINDIR%\SysWOW64\notepad.exe"