Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Nemoaop' = '%APPDATA%\NjrExcel\NJrExcel.exe'
- <SYSTEM32>\cmd.exe
- %APPDATA%\njrexcel\njrexcel.exe
- %APPDATA%\qrtryyugs.dat
- %APPDATA%\qrtryyugs.dat
- '10.###.eu.ngrok.io':23290
- '10.###.eu.ngrok.io':23290
- DNS ASK 10.###.eu.ngrok.io
- '<SYSTEM32>\cmd.exe'