Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SecurityHealth' = '%ALLUSERSPROFILE%\Microsoft\Windows\SecurityHealth\SspiCli.exe'
- Процесс bdgujwve.exe, модуль Amsi.dll
- %TEMP%\dc5704e0.bin
- %TEMP%\pxy9f9c.exe
- %TEMP%\proxy_agent_diag.txt
- %ALLUSERSPROFILE%\microsoft\windows\securityhealth\sspicli.exe
- %TEMP%\dc_exit.txt
- %ALLUSERSPROFILE%\microsoft\windows\securityhealth\sspicli.exe
- %TEMP%\pxy9f9c.exe
- '91.##.34.211':443
- 'google.com':443
- 'ap#.#pify.org':443
- 'ip##pi.com':80
- http://ip##pi.com/json/185.93.40.66
- 'google.com':443
- 'ap#.#pify.org':443
- DNS ASK google.com
- DNS ASK ap#.#pify.org
- DNS ASK ip##pi.com
- '%TEMP%\pxy9f9c.exe'
- '%ALLUSERSPROFILE%\microsoft\windows\securityhealth\sspicli.exe'
- '%ALLUSERSPROFILE%\microsoft\windows\securityhealth\sspicli.exe' (со скрытым окном)