Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Profile Name' = '%APPDATA%\pixels\admin523e2cdb4a0a46e78ba1e2037bb534de.exe'
- %APPDATA%\pixels\admin523e2cdb4a0a46e78ba1e2037bb534de.exe
- %APPDATA%\pixels\admin523e2cdb4a0a46e78ba1e2037bb534de.exe:Zone.Identifier
- <Полный путь к вирусу>:Zone.Identifier
- 'cs####ker.myftp.org':80
- DNS ASK cs####ker.myftp.org
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''