Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'hudfletn' = '%HOMEPATH%\stemmefler\synkronis.vbs'
- synkronis.exe
- %HOMEPATH%\stemmefler\synkronis.exe
- %HOMEPATH%\stemmefler\synkronis.vbs
- 'br####1.awsmppl.com':4770
- http://tu###carpet.com/en/Host_encrypted_8074A8F.bin
- DNS ASK tu###carpet.com
- DNS ASK br####1.awsmppl.com
- '%HOMEPATH%\stemmefler\synkronis.exe'