Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run\] 'IrisMini' = '"<Полный путь к файлу>"'
- %APPDATA%\microsoft\windows\start menu\programs\iris mini.lnk
- %APPDATA%\gamma_ramp.reg
- http://ip##pi.com/line
- http://ir##tech.co/custom-code/analytics/
- http://ir##tech.co/custom-code/iris_mini_license.php?ac################################################################
- DNS ASK ir##tech.co
- DNS ASK ip##pi.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\regedit.exe' /s "%APPDATA%\gamma_ramp.reg"' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s "%APPDATA%\gamma_ramp.reg"