Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'XHFHGEBDbadw' = '<SYSTEM32>\XHFHGEBDbadw.exe'
- %WINDIR%\Explorer.EXE
- %TEMP%\XHFHGEBD1abfa
- <SYSTEM32>\XHFHGEBDbadw.exe
- %TEMP%\XHFHGEBD1abfa
- из <Полный путь к вирусу> в %TEMP%\1.tmp
- 'ab####exfinder.com':80
- ab####exfinder.com/stat/cmd.php?id######################################
- DNS ASK ab####exfinder.com
- '<IP-адрес в локальной сети>':1036