Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '666999666' = '%LOCALAPPDATA%\<Имя файла>.exe'
- %WINDIR%\syswow64\wbem\wmiprvse.exe
- %LOCALAPPDATA%\<Имя файла>.exe
- <Полный путь к файлу>
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%WINDIR%\syswow64\wbem\wmiprvse.exe'