Техническая информация
- <SYSTEM32>\tasks\windowsupdatetask
- <SYSTEM32>\cmd.exe
- %APPDATA%\microsoft\<Имя файла>.exe
- %TEMP%\th8bf0.tmp
- 'ap#.#papi.is':443
- 'x1.#.lencr.org':80
- 'pa###bin.com':443
- 'localhost':8080
- 'po##.#upportxmr.com':443
- http://x1.#.lencr.org/
- 'ap#.#papi.is':443
- 'pa###bin.com':443
- 'po##.#upportxmr.com':443
- DNS ASK ap#.#papi.is
- DNS ASK x1.#.lencr.org
- DNS ASK pa###bin.com
- DNS ASK po##.#upportxmr.com
- '<SYSTEM32>\cmd.exe' --encargs 585e011d1b121117581f0004101f4542555e0a52051c0a1e5b001002051c17060d1e175c161c084841475652580645464331131d223e0c20391432063e42262426361445363d51142c450c070042272316325d35442035104746204...