Техническая информация
- Библиотека-обработчик для всех процессов: %ALLUSERSPROFILE%\<Имя файла>\TestSecurity.10.3.1.8.dll
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] '1609' = '00000000'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] '1609' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1] '1609' = '00000000'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1] '1609' = '00000000'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1609' = '00000000'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1609' = '00000000'
- %ALLUSERSPROFILE%\<Имя файла>\its sb app switch.exe
- %ALLUSERSPROFILE%\<Имя файла>\testsecurity.10.3.1.8.dll
- '<LOCALNET>.1.14':443
- '<LOCALNET>.1.14':80
- DNS ASK it###.##ogramworkshop.com