Техническая информация
- <SYSTEM32>\tasks\ozoon
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Dll52.exe" "Dll52.exe" ENABLE
- %TEMP%\ozoon.exe
- %TEMP%\dll52.exe
- %TEMP%\dll52.exe
- 'oz####.linkpc.net':1177
- 'oz####.linkpc.net':1177
- DNS ASK oz####.linkpc.net
- '%TEMP%\ozoon.exe'
- '%TEMP%\dll52.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 1 /tn OZOON /tr %LOCALAPPDATA%\Temp/OZOON.exe' (со скрытым окном)
- '%TEMP%\ozoon.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Dll52.exe" "Dll52.exe" ENABLE' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 1 /tn OZOON /tr %LOCALAPPDATA%\Temp/OZOON.exe
- '<SYSTEM32>\taskeng.exe' {E2780E5D-FA2E-47E0-87E7-021B1CD942DE} S-1-5-21-1960123792-2022915161-3775307078-1001:xudwppacl\user:Interactive:[1]