Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'CryptMinerSvc' = '<Полный путь к файлу>'
- <SYSTEM32>\tasks\cryptminersvcupdate
- %APPDATA%\microsoft\windows\start menu\programs\startup\cryptminersvc.lnk
- Процесс jfzet.exe, модуль Amsi.dll
- Процесс jfzet.exe, модуль ntdll.dll
- '255.255.255.255':4444
- '<LOCALNET>.1.42':4444
- '<SYSTEM32>\cmd.exe' /c schtasks /create /tn "CryptMinerSvcUpdate" /tr "<Полный путь к файлу>" /sc MINUTE /mo 5 /f
- '<SYSTEM32>\schtasks.exe' /create /tn "CryptMinerSvcUpdate" /tr "<Полный путь к файлу>" /sc MINUTE /mo 5 /f