Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AgJkdnteVBXCa97®' = '%APPDATA%\n23e9PjOdqU430o\WiKJjczHiC.exe'
- %APPDATA%\n23e9PjOdqU430o\svchost.exe -a 5 -o http://mi####.eligius.st:8337 -u 16ZH235QFyv5vzYhd1hSYPLNv5TkpGhST5 -p -g yes -t 2
- %APPDATA%\n23e9PjOdqU430o\WiKJjczHiC.exe
- %APPDATA%\n23e9PjOdqU430o\svchost.exe (загружен из сети Интернет)
- %APPDATA%\n23e9PjOdqU430o\svchost.exe
- %APPDATA%\n23e9PjOdqU430o\WiKJjczHiC.exe
- %APPDATA%\n23e9PjOdqU430o\svchost.exe
- %APPDATA%\n23e9PjOdqU430o\WiKJjczHiC.exe
- 've##x.net':80
- ve##x.net/x/bcm/bitcoin-miner.exe
- DNS ASK ve##x.net