Техническая информация
- <SYSTEM32>\tasks\nigga startup
- Процесс ibzjzrh.exe, модуль Amsi.dll
- Процесс client.exe, модуль Amsi.dll
- %APPDATA%\subdir\client.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- DNS ASK un########ntrance.with.playit.plus
- DNS ASK fi#####.###tings.services.mozilla.com
- '%APPDATA%\subdir\client.exe'
- '<SYSTEM32>\schtasks.exe' /create /tn "Nigga Startup" /sc ONLOGON /tr "%APPDATA%\SubDir\Client.exe" /rl HIGHEST /f