Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UpdateItems0' = '%LOCALAPPDATA%\tasklb37.exe'
- <SYSTEM32>\tasks\tasklb37
- '<SYSTEM32>\schtasks.exe' /create /TN tasklb37 /TR %LOCALAPPDATA%\tasklb37.exe /SC MINUTE /MO 5
- 'fi##s.fm':443
- 'fi##s.fm':443
- DNS ASK fi##s.fm
- DNS ASK kr####jrr.lgdot.us
- '<SYSTEM32>\schtasks.exe' /create /TN tasklb37 /TR %LOCALAPPDATA%\tasklb37.exe /SC MINUTE /MO 5' (со скрытым окном)