Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- %TEMP%\update-762573173.exe
- 'gi##ub.com':443
- 'ra#.####ubusercontent.com':443
- 'sp###.#lovegrooming.xyz':443
- 'gi##ub.com':443
- 'ra#.####ubusercontent.com':443
- 'sp###.#lovegrooming.xyz':443
- DNS ASK gi##ub.com
- DNS ASK ra#.####ubusercontent.com
- DNS ASK sp###.#lovegrooming.xyz
- '<SYSTEM32>\cmd.exe' ver (со скрытым окном)