Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'a3a1aaa4b4b4a5e0abb6ab' = '%APPDATA%\jzzk.exe'
- из <Полный путь к вирусу> в %APPDATA%\jzzk.exe
- 'ap##.#oreasys2.com':80
- 'ap##.#oreasys1.com':80
- ap##.#oreasys2.comhttp://appx.koreasys2.com/app.asp?pr###############################################################
- ap##.#oreasys1.comhttp://appx.koreasys1.com/app.asp?pr###############################################################
- DNS ASK ap##.#oreasys12.com
- DNS ASK ap##.#oreasys13.com
- DNS ASK ap##.#oreasys10.com
- DNS ASK ap##.#oreasys11.com
- DNS ASK ap##.#oreasys14.com
- DNS ASK ap##.#oreasys17.com
- DNS ASK ap##.#oreasys18.com
- DNS ASK ap##.#oreasys15.com
- DNS ASK ap##.#oreasys16.com
- DNS ASK ap##.#oreasys3.com
- DNS ASK ap##.#oreasys4.com
- DNS ASK ap##.#oreasys1.com
- DNS ASK ap##.#oreasys2.com
- DNS ASK ap##.#oreasys5.com
- DNS ASK ap##.#oreasys8.com
- DNS ASK ap##.#oreasys9.com
- DNS ASK ap##.#oreasys6.com
- DNS ASK ap##.#oreasys7.com
- ClassName: 'Indicator' WindowName: ''