Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\06a141730cd16621a04771043bd7364a.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\cloudt.exe" "cloudt.exe" ENABLE
- %TEMP%\cloudt.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- DNS ASK cl#####arevpn.ddns.net
- '%TEMP%\cloudt.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\cloudt.exe" "cloudt.exe" ENABLE (со скрытым окном)