Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'a32d7eeaae19821fd9ce317f3ce952a7' = '%ALLUSERSPROFILE%\Application Data\Important.exe'
- %ALLUSERSPROFILE%\Application Data\CRNJEUFU_8_15_18_30_1.png
- %ALLUSERSPROFILE%\Application Data\Important.exe
- из <Полный путь к файлу> в %APPDATA%\<Имя файла>.exe
- 'lo###online.co':80
- 'wp#d':80
- http://lo###online.co/en/post.php?ty##########################################################
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK lo###online.co
- DNS ASK wp#d