Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = 'userinit.exe,"<SYSTEM32>\clientmon.exe"'
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn "System32 Drivers" /rl highest /tr "'\468747\win32dll.exe' /startup" /f
- <SYSTEM32>\alg.exe
- C:\468747\win32dll.exe
- <SYSTEM32>\clientmon.exe
- %TEMP%\svhost.exe
- C:\b3082efba575813569d442624a86022f81bbece0
- C:\b3082efba575813569d442624a86022f81bbece0
- из <Полный путь к вирусу> в %TEMP%\4587
- '18#.#7.1.250':4200
- 'mi#####.tinydns.tech':4200
- DNS ASK mi#####.tinydns.tech