It's spawned from lsass.exe, using SMB MS17-010 exploit. They create the service using cmd.exe to create registry keys first, and drop file
-
-
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
I'm unsure why they're (apparently?) using csrss.exe to start it, seems odd.
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
It may just be they confused or bad. They're just coin miners
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
some more data, this was pre the csrss.exe commandpic.twitter.com/0tBBtl7qmM
-
Sorry, ignore this - false alarm. After some investigation I've realised they're duplicating csrss.exe, it's just a dumb move
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.