Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'visual' = '<LS_APPDATA>\visual\visual.exe'
- <LS_APPDATA>\visual\visual.exe
- %APPDATA%\Imminent\Logs\03-03-2017
- %TEMP%\aut1.tmp
- %TEMP%\3jIoV3xg.IF
- %TEMP%\aut1.tmp
- 'gu######riots.duckdns.org':9330
- DNS ASK gu######riots.duckdns.org