Техническая информация
- <SYSTEM32>\ґЩАУ.exe (загружен из сети Интернет)
- <SYSTEM32>\ґЩАУ.exe
- 'di####.tistory.com':80
- di####.tistory.com/attachment/cfile27.uf@17228B4D4EA7ED12011DEA.exe
- DNS ASK di####.tistory.com
- '<IP-адрес в локальной сети>':1034
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'