Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\tasker.js
- <SYSTEM32>\tasks\nyan
- %APPDATA%\<Имя файла>.exe
- '34.##9.100.209':443
- '%APPDATA%\<Имя файла>.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Delete /tn NYAN /F (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn NYAN /tr "%APPDATA%\<Имя файла>.exe" /sc minute /mo 1 (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {824D693E-0ADC-485F-8696-BD00D06BBF71} S-1-5-21-3691498038-2086406363-2140527554-1000:hfcpdfx\user:Interactive:[1]
- '%APPDATA%\<Имя файла>.exe' (со скрытым окном)