Техническая информация
- <SYSTEM32>\tasks\winsvcej0atask
- <SYSTEM32>\cmd.exe
- %APPDATA%\microsoft\<Имя файла>.exe
- %TEMP%\en5ef44.tmp
- 'ap#.#papi.is':443
- 'x1.#.lencr.org':80
- 'po#####-amoy.drpc.org':443
- '93.##2.223.109':8080
- 'po##.xmr.pw':4343
- http://x1.#.lencr.org/
- 'ap#.#papi.is':443
- 'po#####-amoy.drpc.org':443
- 'po##.xmr.pw':4343
- DNS ASK ap#.#papi.is
- DNS ASK x1.#.lencr.org
- DNS ASK po#####-amoy.drpc.org
- DNS ASK po##.xmr.pw
- '<SYSTEM32>\cmd.exe' --encargs 585e011d1b121117581f0004101f4541555e0a52051c0a1e5b0b08005b03124841405141555e1052414420073f0156154329243e2d3d26452d1e371747252628304a2f1730190c0823263d20172b1224371e16032f1c32440709262...