Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'adobeARM' = '%APPDATA%\adobeARM.exe'
- nexusks.exe
- %TEMP%\applaunch\app.ine
- %APPDATA%\adobearm.exe
- %TEMP%\applaunch\nexusks.exe
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\nexusks.exe
- DNS ASK ru####x.zapto.org
- '%TEMP%\applaunch\nexusks.exe'