Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinApps' = '%APPDATA%\WinApps\WinApps.exe'
- winsec.exe
- %TEMP%\58972.exe
- %APPDATA%\winapps\winapps.exe
- %TEMP%\winsec.exe
- DNS ASK xa##or.net
- '%TEMP%\58972.exe'
- '%TEMP%\winsec.exe'