Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'userinit' = '<SYSTEM32>\userinit.exe,<SYSTEM32>\sdra64.exe,'
- %APPDATA%\Microsoft\Protect\Credentials\winint.exe (загружен из сети Интернет)
- <SYSTEM32>\sdra64.exe
- %APPDATA%\Microsoft\Protect\Credentials\winint.exe
- %APPDATA%\Microsoft\Protect\Credentials\svcchost.exe
- <SYSTEM32>\sdra64.exe
- %APPDATA%\Microsoft\Protect\Credentials\svcchost.exe
- 'ww###.#egaupload.com':80
- ww###.#egaupload.com/files/bf98dbc0f1b3c17c5d3dee59b18dabee/winint.exe
- DNS ASK ww###.#egaupload.com