Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'MyApp' = '<Полный путь к файлу>'
- Процесс ogueazf.exe, модуль Amsi.dll
- %APPDATA%\68c2b1ca.bat
- '38.##2.114.212':10086
- '<DNS_SERVER>':53
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\68C2B1CA.bat (со скрытым окном)
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"