Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\YamaControlService] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\YamaControlService] 'ImagePath' = '"<Полный путь к файлу>" -service'
- 'YamaControlService' <Полный путь к файлу>" -servic
- %TEMP%\yama_2026-04_3124.txt
- %WINDIR%\temp\yama_2026-04_5636.txt
- %TEMP%\yama_2026-04_4232.txt
- DNS ASK ju###do-it.icu
- '<SYSTEM32>\wbem\wmic.exe' cpu get processorid (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' baseboard get serialnumber (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' diskdrive get serialnumber (со скрытым окном)