Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Karma' = '"%APPDATA%\Karma"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Karma' = '"%APPDATA%\Karma"'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\{%USERNAME%-karma}\Karma
- %TEMP%\explorer.exe
- %TEMP%\cOsSz.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\explorer.exe
- %TEMP%\cOsSz.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\{%USERNAME%-karma}\Karma
- %APPDATA%\Karma
- %TEMP%\explorer.exe в %APPDATA%\Karma
- 'xb######tsircd.no-ip.biz':6667
- DNS ASK xb######tsircd.no-ip.biz
- ClassName: 'Indicator' WindowName: ''