Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'AyBtHTTCxa' = '%APPDATA%\cLZEmMBDzs\WsLWQkyACT.exe'
- %APPDATA%\clzemmbdzs\wslwqkyact.exe
- 'pr####tedo.ddns.net':667
- 'pr####tedo.ddns.net':33954
- DNS ASK pr####tedo.ddns.net