Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Ddos AttAck Too' = '%ProgramFiles%\svchost.exe'
- <Полный путь к файлу>_slef.exe
- <Полный путь к файлу>_bind.exe
- <Полный путь к файлу>_slef.exe
- <Полный путь к файлу>_bind.exe
- <Полный путь к файлу>_bind.exe
- <Полный путь к файлу>_slef.exe в %ProgramFiles%\svchost.exe
- '<LOCALNET>.71.1':445
- '<LOCALNET>.71.1':139
- '68.#28.64.0':3328
- '<LOCALNET>.71.1':80
- DNS ASK 34###.ckddos.com
- '<Полный путь к файлу>_slef.exe'