Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'B7BA301C069D47C4971D4C7E8DC0DA9A' = '"<Полный путь к файлу>"'
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- %WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe
- %ALLUSERSPROFILE%\remcos\logs.dat
- DNS ASK ja#######aolora09.duckdns.org
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe'