Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'OverlordAgent-28769d9c' = '"%APPDATA%\Microsoft\DeviceSync\ovd_7278fd2a997b.exe"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\agent-1834706744.tmp
- %APPDATA%\microsoft\devicesync\agent-1084767921.tmp
- %APPDATA%\microsoft\devicesync\agent-1084767921.tmp в %APPDATA%\microsoft\devicesync\ovd_7278fd2a997b.exe
- 'pa###bin.com':443
- '15#.#4.210.209':5173
- 'pa###bin.com':443
- '15#.#4.210.209':5173
- DNS ASK pa###bin.com