Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'DiskSetup' = '<Полный путь к вирусу>'
- Средство контроля пользовательских учетных записей (UAC)
- 'ko####ikwroclaw.pl':80
- ko####ikwroclaw.pl/wp-content/themes/themorningafter/functions/images/colorpicker/_/abc.php
- DNS ASK ko####ikwroclaw.pl
- ClassName: 'Indicator' WindowName: ''