Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 6d895596814d9aec
- %APPDATA%\cfhrcui
- %TEMP%\a64d.bat
- %APPDATA%\cfhrcui
- 'ho####ile-file0.com':80
- http://ho####ile-file0.com/
- DNS ASK ho####ile-file0.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\A64D.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\A64D.bat" "
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\clicker\key" /v primary /t REG_DWORD /d 1