Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Realtek HD Audio Universal Service' = '%APPDATA%\Microsoft\Protect\SecurityHealthSystray.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath %TEMP%\go-memexec-3658776847.exe
- %TEMP%\go-memexec-3658776847.exe
- %APPDATA%\microsoft\protect\securityhealthsystray.exe
- nul
- %TEMP%\go-memexec-3658776847.exe
- %APPDATA%\microsoft\protect\securityhealthsystray.exe
- %TEMP%\go-memexec-3658776847.exe
- 'ap#.#pify.org':443
- 'ip##pi.com':80
- http://ip##pi.com/line/?fi############
- 'ap#.#pify.org':443
- DNS ASK ap#.#pify.org
- DNS ASK ip##pi.com
- '%TEMP%\go-memexec-3658776847.exe'
- '<SYSTEM32>\attrib.exe' +h +s %TEMP%\go-memexec-3658776847.exe (со скрытым окном)
- '<SYSTEM32>\attrib.exe' +h +s %APPDATA%\Microsoft\Protect\SecurityHealthSystray.exe
- '<SYSTEM32>\wbem\wmic.exe' csproduct get UUID (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' path win32_VideoController get name (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath %TEMP%\go-memexec-3658776847.exe (со скрытым окном)