Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath $env:UserProfile
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\jsc.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe
- firefox.exe
- %HOMEPATH%\<Имя файла>.exe
- %WINDIR%\temp\2035405722.inf
- 'ch####p.dyndns.org':80
- 're####freegeoip.org':443
- http://ch####p.dyndns.org/
- 're####freegeoip.org':443
- DNS ASK ch####p.dyndns.org
- DNS ASK re####freegeoip.org
- '<SYSTEM32>\cmstp.exe' /au %WINDIR%\temp\2035405722.inf
- '%WINDIR%\microsoft.net\framework\v4.0.30319\caspol.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath $env:UserProfile (со скрытым окном)