Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent b8ea032bb9a2c18c
- %WINDIR%\explorer.exe
- ejugujb
- %APPDATA%\ejugujb
- %TEMP%\d71c.bat
- %TEMP%\e041.exe
- %APPDATA%\ejugujb
- 'ho####ile-host6.com':80
- 're###kt5569.com':80
- 'tr##sfer.sh':443
- 'fi##bin.net':443
- 'fg###fgfg.site':443
- http://re###kt5569.com/downloads/toolspub2.exe
- http://ho####ile-host6.com/
- 'tr##sfer.sh':443
- 'fi##bin.net':443
- 'fg###fgfg.site':443
- DNS ASK ho####ile-host6.com
- DNS ASK re###kt5569.com
- DNS ASK tr##sfer.sh
- DNS ASK fi##bin.net
- DNS ASK fg###fgfg.site
- '%TEMP%\e041.exe'
- '%APPDATA%\ejugujb'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D71C.bat" "' (со скрытым окном)
- '%APPDATA%\ejugujb' ' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D71C.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1
- '<SYSTEM32>\taskeng.exe' {70B2D017-1C24-4DE5-A505-05E2EE13AAD2} S-1-5-21-1960123792-2022915161-3775307078-1001:eukwwnxq\user:Interactive:[1]