Техническая информация
- '%APPDATA%\Mining\CoinMiner.exe' -a sha256 -o http://1P###################5fr4Z21vCYAf6:likeaboss1@getwork.mining.eligius.st:8337 -T 100 -l yes
- '%APPDATA%\Mining\CoinMiner.exe' /pid=5204
- '%APPDATA%\Mining\CoinMiner.exe' /pid=5384
- '%APPDATA%\Mining\CoinMiner.exe' /pid=5664
- '%APPDATA%\Mining\CoinMiner.exe' /pid=2536
- '%APPDATA%\Mining\CoinMiner.exe' /pid=2644
- '%APPDATA%\Mining\CoinMiner.exe' /pid=436
- '%APPDATA%\Mining\CoinMiner.exe' /pid=4672
- '%APPDATA%\Mining\CoinMiner.exe' /pid=4772
- '%APPDATA%\Mining\CoinMiner.exe' (загружен из сети Интернет)
- %APPDATA%\Mining\CoinMiner.exe
- из <Полный путь к вирусу> в %APPDATA%\Mining\KyrusMiner100.exe
- 'wp#d':80
- '19#.#3.167.160':80
- wp#d/wpad.dat
- 19#.#3.167.160/sil1001/UFA.exe
- DNS ASK wp#d