Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft System Kernel Runtime' = '"%TEMP%\<Имя вируса>.exe"'
- '%TEMP%\winsystemx86.exe' -a quark -o stratum+tcp://qrk.coinmine.pl:6010 -p 1 -u docindetectable.docindetectable -p docmineo -x http://21#.###.195.249:8080
- '%TEMP%\<Имя вируса>.exe'
- %TEMP%\eeeeeee.dll
- %TEMP%\zlib1.dll
- %TEMP%\aaaaaaaaaa.dll
- %TEMP%\<Имя вируса>.exe
- %TEMP%\old.txt
- %TEMP%\winsystemx86.exe
- %TEMP%\old.txt
- 'qr#.#oinmine.pl':6010
- DNS ASK dn#.##ftncsi.com
- DNS ASK qr#.#oinmine.pl
- ClassName: 'Indicator' WindowName: '(null)'