Техническая информация
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 1
- '<SYSTEM32>\rundll32.exe' "%ALLUSERSPROFILE%\Application Data\DRM\133328.dll",MainThread
- %ALLUSERSPROFILE%\Application Data\DRM\133328.dll
- из <Полный путь к вирусу> в <SYSTEM32>\133875.bak
- 'ip.cn':80
- ip.cn/index.php?ip##############
- DNS ASK ip.cn