Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '4ec3929cff4aba9f45cce8149b2b0397' = '"%TEMP%\mdm.exe" ..'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4ec3929cff4aba9f45cce8149b2b0397' = '"%TEMP%\mdm.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\4ec3929cff4aba9f45cce8149b2b0397.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\mdm.exe" "mdm.exe" ENABLE
- %TEMP%\mdm.exe
- 'es####ner.mooo.com':1177
- DNS ASK es####ner.mooo.com
- '%TEMP%\mdm.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\mdm.exe" "mdm.exe" ENABLE (со скрытым окном)