Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '"%APPDATA%\XKv4rZ0OV0N20x8w\FHRySTkclG2v.exe",explorer.exe'
- %APPDATA%\xkv4rz0ov0n20x8w\fhrystkclg2v.exe
- %APPDATA%\xkv4rz0ov0n20x8w\fhrystkclg2v.exe
- DNS ASK ip##pi.com
- DNS ASK fr###eoip.net