Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- <SYSTEM32>\tasks\bidaily synchronize task
- %ALLUSERSPROFILE%\{2e15225a-2dc9-4a33-2e15-5225a2dc8968}\<Имя файла>.exe
- %ALLUSERSPROFILE%\{2e15225a-2dc9-4a33-2e15-5225a2dc8968}\<Имя файла>.dat
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- DNS ASK bo###ton.info
- DNS ASK co####l-event.info
- DNS ASK co#####-captain.info