Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe,"\300982\sysmon.exe"'
- <SYSTEM32>\cmd.exe
- C:\300982\sysmon.exe
- C:\5b7c22ed3b11ce174c7e3b0ec31cf0aaef5322f4
- C:\5b7c22ed3b11ce174c7e3b0ec31cf0aaef5322f4
- из <Полный путь к вирусу> в %TEMP%\3606
- 'ju######lulz.duckdns.org':777
- DNS ASK ju######lulz.duckdns.org