Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Systemhost' = '%APPDATA%\ctfmon.exe'
- %APPDATA%\ctfmon.exe inst
- %APPDATA%\ctfmon.exe
- 'p.###bot.net':80
- p.###bot.net/register.php
- DNS ASK p.###bot.net
- ClassName: 'Indicator' WindowName: ''