Техническая информация
- '%WINDIR%\syswow64\at.exe'
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\mozilla\firefox\profiles.ini
- %TEMP%\7zipsfx.000\abbassando.wmv
- %TEMP%\7zipsfx.000\cubi.wmv
- %TEMP%\7zipsfx.000\sua.wmv
- %TEMP%\7zipsfx.000\mio.exe.pif
- %TEMP%\7zipsfx.000\dzkxeqayrmz.dll
- %TEMP%\7zipsfx.000\v
- %TEMP%\7zipsfx.000\abbassando.wmv в %TEMP%\7zipsfx.000\v
- 'mo#####.map.fastly.net':443
- DNS ASK CA######sqwH.CAuZoGAmsqwH
- DNS ASK mo#####.map.fastly.net
- DNS ASK ju###o21.top
- '%TEMP%\7zipsfx.000\mio.exe.pif' V
- '%WINDIR%\syswow64\cmd.exe' /c cmd < Sua.wmv (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\tasklist.exe' /FI "imagename eq BullGuardCore.exe"
- '%WINDIR%\syswow64\find.exe' /I /N "bullguardcore.exe"
- '%WINDIR%\syswow64\tasklist.exe' /FI "imagename eq PSUAService.exe"
- '%WINDIR%\syswow64\find.exe' /I /N "psuaservice.exe"
- '%WINDIR%\syswow64\findstr.exe' /V /R "^rkxMQfWKpqhctqNZGcWJxkpIrrhmmEzLnGUTqvyhodFoCDglaQlMjfkSwLJNeblEHBXnuUZlfIAtGwumOeuJxGmoxwSgNakLyqBqGQrbQZbDPujZFlYZdBlqeOt$" Cubi.wmv
- '%WINDIR%\syswow64\waitfor.exe' /t 5 fWukkAuVuedsOYpeJbICVGTxxo
- '%WINDIR%\syswow64\at.exe' (со скрытым окном)