Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system32' = '%APPDATA%\system32\system32.exe'
- iexplore.exe
- %TEMP%\<Имя файла>\<Имя файла>.exe
- nul
- %APPDATA%\system32\system32.exe
- %APPDATA%\imminent\logs\02-07-2025
- %APPDATA%\imminent\path.dat
- %APPDATA%\imminent\monitoring\network.dat
- %APPDATA%\imminent\monitoring\system.dat
- %TEMP%\<Имя файла>\<Имя файла>.exe
- '20#.#54.213.157':64516
- '%TEMP%\<Имя файла>\<Имя файла>.exe'
- '%WINDIR%\syswow64\cmd.exe' /C ping 1.#.1.1 -n 1 -w 1000 > Nul & Del "<Полный путь к файлу>" (со скрытым окном)
- '%WINDIR%\syswow64\ping.exe' 1.#.1.1 -n 1 -w 1000
- '<SYSTEM32>\wbem\wmiapsrv.exe'