Техническая информация
- %APPDATA%\keytwtinst.exe install
- %APPDATA%\keytwtinst.exe (загружен из сети Интернет)
- %WINDIR%\sleep.exe 5
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\123.bat" "
- <Текущая директория>\123.bat
- %APPDATA%\keytwtinst.exe
- 'se#.##ikeclick.com':80
- 'po##.#o-diva.co.kr':80
- se#.##ikeclick.com/sps2/noEndecryptSPS.html?ec##########################
- po##.#o-diva.co.kr/cd2/keytwtinst.exe
- DNS ASK se#.##ikeclick.com
- DNS ASK po##.#o-diva.co.kr
- ClassName: 'MS_WINHELP' WindowName: ''