Техническая информация
- %WINDIR%\Tasks\MSBuild.job
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe' -a neoscrypt -o stratum+tcp://hub.miningpoolhub.com:20510 -u ludanminas.worker -p password
- '<SYSTEM32>\schtasks.exe' /create /tn MSBuild /tr "\"<Полный путь к вирусу>\" arguments" /sc MINUTE /mo 5 /RU SYSTEM
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- 'hu#.###ingpoolhub.com':20510
- DNS ASK hu#.###ingpoolhub.com