Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, %HOMEPATH%\UpdateCenter.exe'
- [HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, %HOMEPATH%\UpdateCenter.exe'
- %HOMEPATH%\<Имя файла>.exe
- %HOMEPATH%\<Имя файла>.exe
- %HOMEPATH%\<Имя файла>.exe в %HOMEPATH%\updatecenter.exe
- 'ip###ger.org':443
- 'si####es.kl.com.ua':80
- 'po###.kl.com.ua':80
- http://si####es.kl.com.ua/65421.exe
- http://po###.kl.com.ua/Build.exe
- 'ip###ger.org':443
- DNS ASK ip###ger.org
- DNS ASK si####es.kl.com.ua
- DNS ASK po###.kl.com.ua
- DNS ASK be####5d.beget.tech
- '%WINDIR%\syswow64\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del <Полный путь к файлу> (со скрытым окном)
- '%WINDIR%\syswow64\choice.exe' /C Y /N /D Y /T 3