Техническая информация
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\conhost.exe
- %TEMP%\content\5468-5176-<Имя файла>.exe-07-33-43-947.dump
- %TEMP%\miner.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %APPDATA%\boob.exe
- 'po##.#ashvault.pro':443
- 'po##.#ashvault.pro':443
- DNS ASK po##.#ashvault.pro
- '%TEMP%\miner.exe'
- '%APPDATA%\boob.exe'
- '<SYSTEM32>\svchost.exe'