Техническая информация
- <SYSTEM32>\tasks\czbci
- %WINDIR%\syswow64\svchost.exe
- %APPDATA%\8b5d357bdfdcf428\8b5d357bdfdcf428.exe
- %APPDATA%\8b5d357bdfdcf428\8b5d357bdfdcf428.exe
- '17#.#6.157.65':80
- http://17#.#6.157.65/geter/index.php?cm#################################################
- http://17#.#6.157.65/geter/index.php?cm#############################################
- '%APPDATA%\8b5d357bdfdcf428\8b5d357bdfdcf428.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /tn "czbci" /tr "%APPDATA%\8B5D357BDFDCF428\8B5D357BDFDCF428.exe"
- '%WINDIR%\syswow64\svchost.exe' netsvcs
- '<SYSTEM32>\taskeng.exe' {E8B8826E-0868-4154-B039-2D7337A73587} S-1-5-21-3691498038-2086406363-2140527554-1000:znoptbbhszu\user:Interactive:[1]
- '%APPDATA%\8b5d357bdfdcf428\8b5d357bdfdcf428.exe' (со скрытым окном)