Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\KBDFO] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\KBDFO] 'ImagePath' = '"%WINDIR%\SysWOW64\KBDFO\KBDFO.exe"'
- из <Полный путь к файлу> в %WINDIR%\syswow64\kbdfo\kbdfo.exe
- '71.##6.247.90':80
- '98.##9.119.52':80
- '80.#6.91.91':8080
- http://80.##.91.91:8080/NuWlzR6PvqhssAc/1SNi15/ via 80.#6.91.91