Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'System Updates' = '<Полный путь к файлу>'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'System Updates' = '%TEMP%\JWFMUQQV.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'System Updates' = '%TEMP%\QGDQEYVH.exe'
- %WINDIR%\explorer.exe
- firefox.exe
- Процесс firefox.exe, модуль nss3.dll
- %TEMP%\jwfmuqqv.exe
- %TEMP%\qgdqeyvh.exe
- '17#.16.53.7':80
- 'mo#####.map.fastly.net':443
- 'ko####i.moonwp.fr':80
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK ko####i.moonwp.fr
- DNS ASK mo#####.map.fastly.net
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\jwfmuqqv.exe'
- '%TEMP%\qgdqeyvh.exe'
- '%TEMP%\jwfmuqqv.exe' (со скрытым окном)
- '%TEMP%\qgdqeyvh.exe' (со скрытым окном)