Техническая информация
- <SYSTEM32>\tasks\codexus.gateway
- Процесс mekxr.exe, модуль Amsi.dll
- Процесс codexus.gateway.exe, модуль Amsi.dll
- Процесс mekxr.exe, модуль ntdll.dll
- Процесс codexus.gateway.exe, модуль ntdll.dll
- %TEMP%\content\3088-2492-<Имя файла>.exe-18-57-53-529.dump
- %APPDATA%\codexus.gateway.exe
- %TEMP%\tmp49db.tmp.bat
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- nul
- %TEMP%\content\3472-3476-codexus.gateway.exe-18-58-15-086.dump
- '17#.#7.167.66':443
- DNS ASK de#####er.codexus.today
- DNS ASK co###us.today
- DNS ASK gp#.##dexus.today
- '%APPDATA%\codexus.gateway.exe'
- '<SYSTEM32>\cmd.exe' /c schtasks /create /f /sc onlogon /rl highest /tn "Codexus.Gateway" /tr '"%APPDATA%\Codexus.Gateway.exe"' & exit (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\tmp49DB.tmp.bat""
- '<SYSTEM32>\schtasks.exe' /create /f /sc onlogon /rl highest /tn "Codexus.Gateway" /tr '"%APPDATA%\Codexus.Gateway.exe"'
- '<SYSTEM32>\timeout.exe' 3