Сборка
[+] Полный FUD и беспалевность; (по крайней мере до слива на ВТ, затем нужно обновлять)
[+] За счет работы майнера внутри виртуального процесса полная беспалевность проактивками антивирусов в памяти; (также до слива на ВТ)
[+] Запуск из под пользователя без админ прав;
[+] Все реализовано одним exe фаилом, никаких распаковок и дополнительных фаилов после запуска нет. Куда закинули, оттуда и работает; (в том числе и в папке temp ничего не появляется у 64 bit версии)
[+] Только 1 процесс в диспетчере задач - "attrib.exe" у 64 bit версии и "*.tmp" у 32 bit; (Может и более, в зависимости от набора функций)
[+] При нажатие "Открыть место хранения фаила" открывает директорию и выделяет "%windir%\system32\attrib.exe". Указывая на расположение стандартного системного windows фаила. Таким образом нельзя посмотреть и узнать место расположения сборки. У 32 bit версии открывается папка temp, где *.tmp фаил рандомный. (не важно, через диспетчер задач или через процесс хакер, повершелл или д.р. делается переход)
[+] Защита от повторного запуска, если уже запущено.
[+] Сборка поддерживает все версии Windows от 7 и выше 32\64 bit.