Техническая информация
- <SYSTEM32>\tasks\rshost
- %APPDATA%\rshost\rshost.exe
- 'er######orting.skproj.ru':80
- 't.#e':443
- http://er######orting.skproj.ru/log.ashx?ap##################################################################
- http://er######orting.skproj.ru/test.txt
- 't.#e':443
- DNS ASK rs####.#llregionrussia.ru
- DNS ASK st##.#linkddns.com
- DNS ASK er######orting.skproj.ru
- DNS ASK t.#e
- '%APPDATA%\rshost\rshost.exe'
- '<SYSTEM32>\schtasks.exe' /Query /TN rsHost
- '<SYSTEM32>\schtasks.exe' /Query /TN rsHost /V
- '<SYSTEM32>\schtasks.exe' /Delete /TN rsHost /F
- '<SYSTEM32>\schtasks.exe' /create /sc MINUTE /mo 5 /TN rsHost /TR "%APPDATA%\rsHost\rsHost.exe"