Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{B75E7I5S-63U1-RX75-L78J-67673NNH4NIX}] 'StubPath' = '"%APPDATA%\Server.exe"'
- %APPDATA%\Server.exe \melt "<Полный путь к вирусу>"
- <SYSTEM32>\svchost.exe "%APPDATA%\Server.exe"
- %APPDATA%\Server.exe
- 'sa####ad.no-ip.biz':81
- DNS ASK sa####ad.no-ip.biz