Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 458594086b88cc81
- %APPDATA%\eavtras
- %TEMP%\cb0b.bat
- %APPDATA%\eavtras
- 'ho####ile-file0.com':80
- http://ho####ile-file0.com/
- DNS ASK ho####ile-file0.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\CB0B.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\CB0B.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1