Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '56Mc1' = '%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I}\56Mc1.exe'
- %LOCALAPPDATA%\agent\{844ajv2rvq8wya0i}\ad_logic.dll
- %LOCALAPPDATA%\agent\{844ajv2rvq8wya0i}\56mc1.exe
- %LOCALAPPDATA%\agent\{844ajv2rvq8wya0i}\56mc1.txt
- %LOCALAPPDATA%\178bfbff00050657
- %LOCALAPPDATA%\agent\{844ajv2rvq8wya0i}\key
- '38.##1.34.251':8080
- '38.##1.34.251':12345
- http://38.###.34.251:8080/9x.dll via 38.##1.34.251
- '38.##1.34.251':12345
- ClassName: '' WindowName: ''
- '%LOCALAPPDATA%\agent\{844ajv2rvq8wya0i}\56mc1.exe'
- '<SYSTEM32>\cmd.exe' /c mkdir %LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I}' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "<Полный путь к файлу>" %LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -rdTW77M39' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I}\56Mc1.exe"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c mkdir %LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I}
- '<SYSTEM32>\cmd.exe' /c "<Полный путь к файлу>" %LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I} -rdTW77M39
- '<SYSTEM32>\cmd.exe' /c "%LOCALAPPDATA%\agent\{844Ajv2RvQ8wyA0I}\56Mc1.exe"