Техническая информация
- [HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%TEMP%\WinRing0x64.sys'
- 'WinRing0_1_2_0' %TEMP%\WinRing0x64.sys
- %TEMP%\dilhost.exe
- %TEMP%\4pdmjipc.bat
- %TEMP%\dilhost.exe
- 'xm#.##inrarigs.com':3333
- 'xm#.##inrarigs.com':3333
- DNS ASK xm#.##inrarigs.com
- '%TEMP%\dilhost.exe'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\4PDMJIPC.bat" "<Полный путь к файлу>" " (со скрытым окном)
- '<SYSTEM32>\chcp.com' 65001
- '<SYSTEM32>\tasklist.exe'
- '<SYSTEM32>\findstr.exe' /i "dIlhost.exe"