Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\zamain.vbs
- %TEMP%\content\3928-4256-<Имя файла>.exe-13-17-38-328.dump
- %TEMP%\content\3928-4256-<Имя файла>.exe-13-17-39-610.dump
- %TEMP%\content\3928-4256-<Имя файла>.exe-13-17-42-939.dump
- %TEMP%\content\3928-4256-<Имя файла>.exe-13-17-43-227.dump
- %TEMP%\zamain.exe
- 'ap#.#pify.org':443
- '19#.#32.210.172':80
- 'ap#.##legram.org':443
- '80.##0.113.62':80
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?a3##############
- 'ap#.#pify.org':443
- 'ap#.##legram.org':443
- DNS ASK ap#.#pify.org
- DNS ASK ap#.##legram.org
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -enc QQBkAGQALQBNAHAAUAByAGUAZgBlAHIAZQBuAGMAZQAgAC0ARQB4AGMAbAB1AHMAaQBvAG4AUABhAHQAaAAgAEMAOgBcAGEAYgBsAHEAagBcAHYAdwByAGIAaAAuAGUAeABlADsAIABBAGQAZAAtAE0AcABQAHIAZQBmAGUAcgBlAG4AYwBlACAALQBF... (со скрытым окном)