Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce] '3f41d490aaf0db33f39c9b27808df1dfg' = '"<Полный путь к файлу>"'
- <SYSTEM32>\tasks\3f41d490aaf0db33f39c9b27808df1dfg
- %APPDATA%\microsoft\windows\start menu\programs\startup\3f41d490aaf0db33f39c9b27808df1dfg.lnk
- 'st####ommunity.com':443
- 'x1.#.lencr.org':80
- 'te###llnew.com':1010
- http://x1.#.lencr.org/
- 'st####ommunity.com':443
- 'te###llnew.com':1010
- DNS ASK st####ommunity.com
- DNS ASK x1.#.lencr.org
- DNS ASK te###llnew.com
- DNS ASK mo#####.map.fastly.net
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 3; Remove-Item -Path <Полный путь к файлу> -Force (со скрытым окном)