SHA1:
- 2a7a7385e431dd80f7e84c38417e85de21b84491
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
- [<HKCU>\SoftWare\MicroSoft\Windows\CurrentVersion\Run] 'SecuritySoftWare' = '"%PROGRAMDATA%\SecuritySoftWare_a8d823fd.exe"'
Изменения в файловой системе:
Создает следующие файлы:
- %PROGRAMDATA%\securitysoftware_a8d823fd.exe
Сетевая активность:
Подключается к:
- '92.##2.68.32':80
TCP:
HTTP GET requests:
- http://92.##2.68.32/traffic/get.php?na###########
Другое:
Ищет следующие окна:
- ClassName: '' WindowName: 'View Available Networks'
- ClassName: '' WindowName: 'Network Flyout'
- ClassName: 'Indicator' WindowName: ''