Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9sj48icg2f' = '%APPDATA%\Microsoft Edge\9sj48icg2f.exe'
- %APPDATA%\microsoft edge\9sj48icg2f.exe
- %APPDATA%\microsoft edge\9sj48icg2f.exe
- 'ze##y.xyz':80
- DNS ASK ze##y.xyz
- '%APPDATA%\microsoft edge\9sj48icg2f.exe'
- '%APPDATA%\microsoft edge\9sj48icg2f.exe' ' (со скрытым окном)