Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Flash Player Service' = '%PROGRAMDATA%\Adobe\FlashPlayerService.exe'
- %PROGRAMDATA%\adobe\flashplayerservice.exe
- <Текущая директория>\launcher3.exe
- <Текущая директория>\launcher3.exe
- http://ch####p.dyndns.org/
- http://x.##2.us/x.cer
- DNS ASK ch####p.dyndns.org
- DNS ASK li#####ng-yaman.c9.io
- DNS ASK x.##2.us
- DNS ASK li####ingspy.com
- '%PROGRAMDATA%\adobe\flashplayerservice.exe'
- '<Текущая директория>\launcher3.exe'
- '<SYSTEM32>\attrib.exe' -s "<Текущая директория>\Launcher3.exe"' (со скрытым окном)
- '<SYSTEM32>\attrib.exe' +s +h "<Текущая директория>\Launcher3.exe"' (со скрытым окном)
- '<SYSTEM32>\attrib.exe' -s "<Текущая директория>\Launcher3.exe"
- '<SYSTEM32>\attrib.exe' +s +h "<Текущая директория>\Launcher3.exe"