Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'MJxOhj' = '%APPDATA%\BRWEN4N\MinBQ_SoD9oMf\MJxOhj.exe'
- %APPDATA%\brwen4n\minbq_sod9omf\mjxohj.txt
- %APPDATA%\brwen4n\minbq_sod9omf\mjxohj.exe
- %APPDATA%\brwen4n\minbq_sod9omf\libcrypto-1_1.dll
- %APPDATA%\brwen4n\minbq_sod9omf\libssl-1_1.dll
- %LOCALAPPDATA%\1fcbfbff000606a6
- %APPDATA%\brwen4n\minbq_sod9omf\key
- 'ro####itroot.top':8080
- 'ro####itroot.top':12345
- http://ro#####troot.top:8080/9x.dll via ro####itroot.top
- 'ro####itroot.top':12345
- DNS ASK ro####itroot.top
- ClassName: '' WindowName: ''
- '%APPDATA%\brwen4n\minbq_sod9omf\mjxohj.exe'
- '<Полный путь к файлу>' 45063C065A06530675066306740675065A0673067506630674065A0647067606760642066706720667065A065406690667066B066F06680661065A0644065406510643064806320648065A064B066F0668064406570659065506690642063F066... (со скрытым окном)