Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'bIddi7UM5DI6HG8g' = '%APPDATA%\lIEzu2A4H4785h4d\8YtL3nCua7ZK.exe'
- %APPDATA%\Imminent\Logs\05-08-2017
- %APPDATA%\lIEzu2A4H4785h4d\8YtL3nCua7ZK.exe
- %APPDATA%\lIEzu2A4H4785h4d\8YtL3nCua7ZK.exe
- 'dc###.zapto.org':1604
- DNS ASK dc###.zapto.org