Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WorkAssist' = '<Полный путь к вирусу>'
- <SYSTEM32>\rundll32.exe C:\HUAHUA.DLL,StartRouter
- C:\HUAHUA.DLL
- %PROGRAM_FILES%\XX.ini
- <Полный путь к вирусу>
- 'ha#####ijie.gnway.net':8888
- DNS ASK ha#####ijie.gnway.net