Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\sysservice.lnk
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"<Текущая директория>\""
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%TEMP%\""
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%TEMP%\IXP000.TMP\""
- %TEMP%\ixp000.tmp\2_sekiro.exe
- %TEMP%\ixp000.tmp\budget.xlsx
- %TEMP%\ixp000.tmp\calc.exe
- %TEMP%\sysservice.exe
- '45.##7.53.208':5000
- '45.##7.53.208':6666
- 'localhost':80
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\ixp000.tmp\2_sekiro.exe' budget.xlsx calc.exe
- '%TEMP%\ixp000.tmp\2_sekiro.exe' budget.xlsx calc.exe (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"<Текущая директория>\"" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%TEMP%\"" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath \"%TEMP%\IXP000.TMP\"" (со скрытым окном)