Техническая информация
- '<Полный путь к файлу>' (загружен из сети Интернет)
- %TEMP%\volt dependencies.exe
- %TEMP%\volt.exe
- %TEMP%\nsb8e66.tmp
- %TEMP%\nsr8e77.tmp\system.dll
- %TEMP%\nsr8e77.tmp\modern-wizard.bmp
- %TEMP%\nsr8e77.tmp\nsdialogs.dll
- 'gi##ub.com':443
- '23.##5.2.144':80
- 'oc##.#ectigo.com':80
- 'ra#.####ubusercontent.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?31##############
- http://oc##.#ectigo.com/MFIwUDBOMEwwSjAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEQCQdzRBRzFu%2BZWZdnrq%2FfG5
- 'gi##ub.com':443
- 'ra#.####ubusercontent.com':443
- DNS ASK gi##ub.com
- DNS ASK oc##.#ectigo.com
- DNS ASK ra#.####ubusercontent.com
- '%TEMP%\volt dependencies.exe'
- '%TEMP%\volt.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -Command "Get-WmiObject Win32_VideoController | Select-Object -ExpandProperty CurrentRefreshRate"
- '%TEMP%\volt dependencies.exe' (со скрытым окном)