Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{utvhqvzj-cihj-iptc-dvct-tkbwazwazdvg}] 'stubpath' = ''
- <SYSTEM32>\inortslka.exe ZhuDongdel<Полный путь к вирусу>
- <SYSTEM32>\inortslka.exe_lang.ini
- %TEMP%\117609_res.tmp
- %TEMP%\80EB2F5C
- <SYSTEM32>\inortslka.exe
- 'dk#####ha.wowip.co.kr':5007
- DNS ASK dk#####ha.wowip.co.kr
- '<IP-адрес в локальной сети>':1035