Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\services\eSafeSvc] 'Start' = '00000002'
- 'C:\ProgramData\eSafe\<Имя вируса>.exe'
- 'C:\ProgramData\eSafe\<Имя вируса>.exe' -run
- '<SYSTEM32>\wermgr.exe' -queuereporting
- C:\ProgramData\eSafe\log\<Имя вируса>.LOG
- C:\ProgramData\eSafe\<Имя вируса>.exe
- 'up.##ft365.com':80
- 'xa.###gcloud.com':80
- up.##ft365.com/gdp/softupdate?pt######################################################################################
- xa.###gcloud.com/v4/sof-newgdp/fdaad129-04df-4089-bb80-174ce725f721_3ACF1CC3?ac###################################################################################################
- DNS ASK up.##ft365.com
- DNS ASK xa.###gcloud.com