Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1s5iBjtMDnk6Fr4®' = '%APPDATA%\sd7r6qw6odX97zZ\4sftNtJhNw.exe'
- '%APPDATA%\sd7r6qw6odX97zZ\svchost.exe' -a 5 -o http://eu.#####emining.com:8344 -u blackn3mo_blackn3moMiner -p blackn3mo -g yes -t 2
- '%APPDATA%\sd7r6qw6odX97zZ\4sftNtJhNw.exe'
- '%APPDATA%\sd7r6qw6odX97zZ\svchost.exe' (загружен из сети Интернет)
- %APPDATA%\sd7r6qw6odX97zZ\svchost.exe
- %APPDATA%\sd7r6qw6odX97zZ\4sftNtJhNw.exe
- %APPDATA%\sd7r6qw6odX97zZ\svchost.exe
- %APPDATA%\sd7r6qw6odX97zZ\4sftNtJhNw.exe
- 've##x.net':80
- ve##x.net/x/bcm/bitcoin-miner.exe
- DNS ASK ve##x.net