Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent c4672b6ad784b673
- %APPDATA%\chjbrsu
- %TEMP%\ce65.bat
- %TEMP%\d23d.bat
- %APPDATA%\chjbrsu
- 'ho####ost-file8.com':80
- 'tu####amblog.com':443
- 'br##uax.com':80
- http://br##uax.com/dl/buildz.exe
- http://ho####ost-file8.com/
- 'tu####amblog.com':443
- DNS ASK ho####ile-host6.com
- DNS ASK ho####ost-file8.com
- DNS ASK tu####amblog.com
- DNS ASK br##uax.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\CE65.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D23D.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\CE65.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D23D.bat" "