Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] '$99<Имя файла>.exe' = '%HOMEPATH%\Documents\$99<Имя файла>.exe'
- %HOMEPATH%\documents\$99<Имя файла>.exe
- 'te##gram.me':443
- 'st####ommunity.com':443
- 'bi#.##otpot.com.bd':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?65##############
- 'te##gram.me':443
- 'st####ommunity.com':443
- 'bi#.##otpot.com.bd':443
- DNS ASK te##gram.me
- DNS ASK bi#.###cket-matters.com
- DNS ASK st####ommunity.com
- DNS ASK bi#.##otpot.com.bd
- '<SYSTEM32>\cmd.exe' reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "$99<Имя файла>.exe" /t REG_SZ /d "%HOMEPATH%\Documents\$99<Имя файла>.exe" /f
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "$99<Имя файла>.exe" /t REG_SZ /d "%HOMEPATH%\Documents\$99<Имя файла>.exe" /f