Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{mfuds00y-b18z-k5yl-2nlb-0wq0zu0y2nhg}] 'stubpath' = ''
- <SYSTEM32>\inwixlnmf.exe ZhuDongdel<Полный путь к вирусу>
- %TEMP%\109546_res.tmp
- <SYSTEM32>\inwixlnmf.exe_lang.ini
- %TEMP%\80EB2F5C
- <SYSTEM32>\inwixlnmf.exe
- 'dk#####ha.wowip.co.kr':5007
- DNS ASK dk#####ha.wowip.co.kr
- '<IP-адрес в локальной сети>':1035