Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent db1b19c383e6abbe
- %APPDATA%\ustusvw
- %TEMP%\2d56.bat
- %APPDATA%\ustusvw
- 'ho####ile-file0.com':80
- http://ho####ile-file0.com/
- DNS ASK ho####ile-file0.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\2D56.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\2D56.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1