Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'OneDrive' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\psvhost.exe.lnk
- %LOCALAPPDATA%\microsoft\psvhost.exe
- %APPDATA%\{fc60c077d373661179348}\{fc60c077d373661179348}.exe
- %TEMP%\thb849.tmp
- 'au##.###-conbase-sfb.xyz':443
- 'x1.#.lencr.org':80
- 'ex###nger.ink':443
- 'x2.#.lencr.org':80
- http://x1.#.lencr.org/
- http://x2.#.lencr.org/
- 'au##.###-conbase-sfb.xyz':443
- DNS ASK au##.###-conbase-sfb.xyz
- DNS ASK x1.#.lencr.org
- DNS ASK ex###nger.ink
- DNS ASK x2.#.lencr.org