Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Reg Key' = 'C:\Waring.exe'
- [\REGISTRY\USER\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run] 'Reg Key' = '%WINDIR%\SysWOW64\osiism.exe'
- [HKLM\System\CurrentControlSet\Services\Nationalint] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Nationalint] 'ImagePath' = '<SYSTEM32>\osiism.exe'
- 'Nationalint' <SYSTEM32>\osiism.exe
- %WINDIR%\syswow64\osiism.exe
- waring.exe
- C:\¿à ·ùçø°á.exe
- C:\waring.exe
- %LOCALAPPDATA%\flte.reg
- %WINDIR%\syswow64\osiism.exe
- %WINDIR%\syswow64\config\systemprofile\appdata\local\flte.reg
- DNS ASK go####e.ddns.net
- 'C:\¿à ·ùçø°á.exe'
- 'C:\waring.exe'
- '%WINDIR%\syswow64\osiism.exe'
- '%WINDIR%\syswow64\reg.exe' import %LOCALAPPDATA%\flte.reg (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' import <SYSTEM32>\config\systemprofile\AppData\Local\flte.reg (со скрытым окном)