Техническая информация
- %WINDIR%\tasks\stackyourfiles.job
- <SYSTEM32>\tasks\stackyourfiles
- [<HKLM>\System\CurrentControlSet\Services\Dull Brood] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Dull Brood] 'ImagePath' = '%APPDATA%\Dull Brood\Dull Brood.exe'
- 'Dull Brood' %APPDATA%\Dull Brood\Dull Brood.exe
- %ALLUSERSPROFILE%\{578efceb-c417-fd2e-578e-efcebc41f3af}\<Имя файла>.exe
- %APPDATA%\dull brood\dull brood.exe
- %ALLUSERSPROFILE%\{578efceb-c417-fd2e-578e-efcebc41f3af}\<Имя файла>.dat
- %APPDATA%\dull brood\fba00.dat
- 'ge####ltiple.link':80
- http://ge####ltiple.link/?q=#####################################################################################################################################################################...
- DNS ASK ge####ltiple.link
- '%APPDATA%\dull brood\dull brood.exe'