Техническая информация
- %APPDATA%\Identities\<Имя вируса>.exe <Текущая директория>\<Имя вируса>
- %APPDATA%\Identities\<Имя вируса>.exe
- %APPDATA%\Identities\zlib.dll
- <SYSTEM32>\MSWINSCK.OCX
- %APPDATA%\Identities\MSWINSCK.OCX
- %TEMP%\~DFA5E1.tmp
- '20.##rn.co.kr':80
- 20.##rn.co.kr/zlib.dll
- 20.##rn.co.kr/MSWINSCK.OCX
- DNS ASK 20.##rn.co.kr
- '<IP-адрес в локальной сети>':1035