Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SecurityHealth64' = '%LOCALAPPDATA%\Brow\ibox64.exe'
- %LOCALAPPDATA%\brow\ibox64.exe
- %LOCALAPPDATA%\brow\rcx80f3.tmp
- %LOCALAPPDATA%\brow\rcx8895.tmp
- %LOCALAPPDATA%\brow\rcx9306.tmp
- %HOMEPATH%\appdata\@con2.bin
- %LOCALAPPDATA%\mode3.bin
- %LOCALAPPDATA%\@000001.dat
- %LOCALAPPDATA%\@system.temp
- %HOMEPATH%\appdata\@con2.bin
- %LOCALAPPDATA%\mode3.bin
- %LOCALAPPDATA%\brow\rcx80f3.tmp в %LOCALAPPDATA%\brow\ibox64.exe
- %LOCALAPPDATA%\brow\rcx8895.tmp в %LOCALAPPDATA%\brow\ibox64.exe
- %LOCALAPPDATA%\brow\rcx9306.tmp в %LOCALAPPDATA%\brow\ibox64.exe
- 'ip##pi.com':80
- http://www.ip##pi.com/json
- DNS ASK ip##pi.com
- DNS ASK jb##fjru.pw
- '18#.#6.41.183':53
- '20#.#44.104.137':123
- '18#.#61.209.242':123
- '18#.#6.41.183':123