Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'fox' = '"%APPDATA%\fire\fox.exe"'
- <Имя файла>.exe
- %APPDATA%\fire\fox.exe
- %TEMP%\<Имя файла>.exe
- 'localhost':54406
- 'localhost':55386
- 'localhost':54856
- 'localhost':50431
- 'localhost':50174
- '%TEMP%\<Имя файла>.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc aQBwAGMAbwBuAGYAaQBnACAALwByAGUAbABlAGEAcwBlAA==' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBzACAAMgA1AA==' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc aQBwAGMAbwBuAGYAaQBnACAALwByAGUAbgBlAHcA' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMQAuADUA' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc aQBwAGMAbwBuAGYAaQBnACAALwByAGUAbABlAGEAcwBlAA==
- '%WINDIR%\syswow64\ipconfig.exe' /release
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBzACAAMgA1AA==
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc aQBwAGMAbwBuAGYAaQBnACAALwByAGUAbgBlAHcA
- '%WINDIR%\syswow64\ipconfig.exe' /renew
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAAMQAuADUA