Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'EDKAPX' = '<LS_APPDATA>\EDKAPX\EDKAPXNEO.vbs'
- <SYSTEM32>\regsvr32.exe
- %APPDATA%\edkapxree.exe
- %APPDATA%\edkapx.bmp
- %HOMEPATH%\pictures\edkapx.sys
- %HOMEPATH%\contacts\edkapxpok.exe
- %HOMEPATH%\pictures\edkapx.bmp
- <LS_APPDATA>\edkapx\edkapxkat.bat
- <LS_APPDATA>\edkapx\edkapxneo.vbs
- %APPDATA%\remcos\logs.dat
- %HOMEPATH%\pictures\edkapx.sys
- DNS ASK cu###wap.com
- ClassName: 'EDIT' WindowName: ''
- '%APPDATA%\edkapxree.exe'
- '<SYSTEM32>\regsvr32.exe'