Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'file.exe' = '%WINDIR%\Temp\file.exe'
- '' (загружен из сети Интернет)
- %TEMP%\file.exe
- 'mi####io.beget.tech':80
- http://mi####io.beget.tech/Loader/7Z3QbNpX4P.exe
- DNS ASK mi####io.beget.tech
- '%TEMP%\file.exe'