Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NP' = '"c:\MajNP.exe"'
- Средство контроля пользовательских учетных записей (UAC)
- <SYSTEM32>\netsh.exe advfirewall firewall add rule name=MAJNP dir=in action=allow program=C:\MajNP.exe enable=yes
- <SYSTEM32>\cmd.exe /c ""c:\run.bat""
- C:\run.bat
- %TEMP%\gentee1B\setup_temp.gea
- %TEMP%\genteert.dll
- %TEMP%\gentee1B\guig.dll
- 'www.af####esduweb.com':80
- www.af####esduweb.com/getserialnumber.php?a=#
- DNS ASK www.af####esduweb.com
- '<IP-адрес в локальной сети>':1036