Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SystemUpdateService' = '%LOCALAPPDATA%\Programs\Common\SysUpdateSvc.exe'
- %TEMP%\content\4128-3456-<Имя файла>.exe-16-17-43-430.dump
- %TEMP%\content\4128-1444-<Имя файла>.exe-16-18-12-735.dump
- %LOCALAPPDATA%\programs\common\sysupdatesvc.exe
- %TEMP%\content\4128-2632-<Имя файла>.exe-16-18-13-439.dump
- %TEMP%\content\4128-2632-<Имя файла>.exe-16-18-13-486.dump
- %LOCALAPPDATA%\programs\common\sysupdatesvc.exe
- '12#.#27.232.253':8443
- 'ap#.#pify.org':443
- 'ip##pi.com':80
- http://ip##pi.com/json/?la########
- 'ap#.#pify.org':443
- DNS ASK ap#.#pify.org
- DNS ASK ip##pi.com