Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsServiceHost' = '%APPDATA%\Microsoft\WindowsServices\<Имя файла>.exe'
- firefox.exe
- %TEMP%\.net\<Имя файла>\b84\e_sqlite3.dll
- %TEMP%\content\2948-2348-<Имя файла>.exe-12-15-18-016.dump
- %APPDATA%\microsoft\windowsservices\<Имя файла>.exe
- 'x1.#.lencr.org':80
- 'fl##rat.com':443
- DNS ASK fl##rat.com
- DNS ASK x1.#.lencr.org