<Drive name for removable media>:\$recycler\<File name>.exe
<Drive name for removable media>:\documents.lnk
<Drive name for removable media>:\photos.lnk
<Drive name for removable media>:\backup.lnk
Malicious functions
Patches code
in AMSI dll
nnrqxno.exe process, Amsi.dll module
in NTDLL dll
nnrqxno.exe process, ntdll.dll module
Modifies file system
Sets the 'hidden' attribute to the following files
<Drive name for removable media>:\$recycler\<File name>.exe
Network activity
Connects to
'ap#.#pify.org':443
'ic###azip.com':443
'17#.#15.236.150':44411
TCP
Other
'ap#.#pify.org':443
'ic###azip.com':443
UDP
DNS ASK ap#.#pify.org
DNS ASK ic###azip.com
Scaricate Dr.Web per Android
Gratis per 3 mesi
Tutti i componenti di protezione
Rinnovo versione di prova tramite AppGallery/Google Pay
Continuando a utilizzare questo sito, l'utente acconsente al nostro utilizzo di file Cookie e di altre tecnologie per la raccolta di informazioni statistiche sui visitatori. Per maggiori informazioni