Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'GMEMMENCGBIAIDG' = '<SYSTEM32>\java.exe'
- %WINDIR%\syswow64\java.exe
- %WINDIR%\syswow64\system32.exe
- %WINDIR%\syswow64\java.exe
- %WINDIR%\syswow64\system32.exe
- 'xm#.###l.minergate.com':45700
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 'xm#.###l.minergate.com':45700
- DNS ASK xm#.###l.minergate.com
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%WINDIR%\syswow64\java.exe'
- '%WINDIR%\syswow64\system32.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45700 -u detiantona3@gmail.com -t 1
- '%WINDIR%\syswow64\java.exe' (со скрытым окном)
- '%WINDIR%\syswow64\system32.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45700 -u detiantona3@gmail.com -t 1 (со скрытым окном)