Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '"%APPDATA%\Microsoft\Windows\<Имя файла>.exe" /silent'
- <SYSTEM32>\tasks\windowsdefenderupdate
- %APPDATA%\microsoft\windows\<Имя файла>.exe
- nul
- %TEMP%\task.xml
- %APPDATA%\microsoft\windows\<Имя файла>.exe
- %TEMP%\task.xml
- 'ap#.#pify.org':443
- '18#.#30.191.103':8080
- http://18#.###.191.103:8080/register via 18#.#30.191.103
- 'ap#.#pify.org':443
- '18#.#30.191.103':8080
- DNS ASK ap#.#pify.org
- '%APPDATA%\microsoft\windows\<Имя файла>.exe' /silent
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v WindowsUpdate /t REG_SZ /d "\"%APPDATA%\Microsoft\Windows\<Имя файла>.exe\" /silent" /f (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn WindowsDefenderUpdate /xml %TEMP%\task.xml /f (со скрытым окном)
- '%APPDATA%\microsoft\windows\<Имя файла>.exe' /silent (со скрытым окном)