Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'notepad' = '%APPDATA%\Install\Host.exe'
- host.exe
- %APPDATA%\install\host.exe
- '91.##9.180.207':8040
- 'drive.google.com':443
- 'do#########ocs.googleusercontent.com':443
- DNS ASK drive.google.com
- DNS ASK do#########ocs.googleusercontent.com
- '%APPDATA%\install\host.exe' -m "<Полный путь к файлу>"