Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'maiten' = '%APPDATA%\maiten.exe'
- %TEMP%\applaunch\app.ine
- %APPDATA%\maiten.exe
- %TEMP%\systemfile.txt
- %TEMP%\applaunch\service.exe
- <Полный путь к файлу>
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\service.exe
- 'localhost':80
- DNS ASK au######on.whatismyip.com
- DNS ASK ho###costa.net
- '%WINDIR%\microsoft.net\framework\v2.0.50727\dw20.exe' -x -s 1368