Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinUppdate' = '"%APPDATA%\winuppdate\winuppdate.exe" -autorun'
- Средство контроля пользовательских учетных записей (UAC)
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Associations] 'LowRiskFileTypes' = '.exe;.com;.scr'
- %APPDATA%\winuppdate\winuppdate.exe
- 'localhost':80
- DNS ASK th####.#uturehopesdie.com
- DNS ASK au######on.whatismyip.com
- '%WINDIR%\microsoft.net\framework\v2.0.50727\dw20.exe' -x -s 1068