Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Security Manager' = ''
- '<SYSTEM32>\mssecmgr.exe'
- <SYSTEM32>\wbem\wmimngr.exe
- <SYSTEM32>\cps32.dll
- <SYSTEM32>\mssecmgr.exe
- <SYSTEM32>\wbem\wmimngr.exe
- 'ka####ca.abuser.eu':6667
- DNS ASK ka####ca.abuser.eu