Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\Q0m2j8O8[1].dif
- %APPDATA%\85554.exe
- из <Полный путь к вирусу> в %TEMP%\ADTMP
- 'di####-software.biz':80
- 'localhost':1035
- di####-software.biz/difuploads/TysnaHH/Q0m2j8O8.dif
- DNS ASK di####-software.biz
- '<IP-адрес в локальной сети>':1036