Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Securitymedia1' = '<SYSTEM32>\Winmedia\<Имя файла>.exe'
- <Имя диска съемного носителя>:\aUtOrUn.inf
- <Имя диска съемного носителя>:\<Имя файла>.exe
- <SYSTEM32>\Winmedia\ConfiVudu
- <SYSTEM32>\Winmedia\WebCAM.dll
- <SYSTEM32>\Winmedia\<Имя файла>.exe
- <SYSTEM32>\Winmedia\winmedia.exe
- <Имя диска съемного носителя>:\aUtOrUn.inf
- <Имя диска съемного носителя>:\<Имя файла>.exe
- 'cr#####.bounceme.net':12345
- DNS ASK cr#####.bounceme.net
- '<SYSTEM32>\Winmedia\winmedia.exe'