Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\run] 'firefoix' = '%APPDATA%\sex\sex.exe'
- %APPDATA%\sex\sex.exe
- 'ma#####16.freeddns.org':9666
- DNS ASK ma#####16.freeddns.org
- '%APPDATA%\sex\sex.exe'
- '%WINDIR%\syswow64\cmd.exe' /C attrib +s +h %APPDATA%\sex\' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C attrib +s +h %APPDATA%\sex\
- '%WINDIR%\syswow64\attrib.exe' +s +h %APPDATA%\sex\