Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SystemMonitor' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\systemmonitor.lnk
- <SYSTEM32>\tasks\systemmonitor
- %TEMP%\create_lnk.vbs
- %TEMP%\task.xml
- %TEMP%\create_lnk.vbs
- %TEMP%\task.xml
- '15#.#01.193.91':443
- DNS ASK di##ord.com
- '<SYSTEM32>\cscript.exe' //Nologo %TEMP%\create_lnk.vbs
- '<SYSTEM32>\schtasks.exe' /Create /TN SystemMonitor /XML %TEMP%\task.xml /F