Техническая информация
- %TEMP%\WINWORD.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\ope1.tmp.bat" "%TEMP%\khanёрБэі»їл №Ч »у°ьґлїм.hwp" "<Текущая директория>" "<Имя вируса>" "exe" "hwp""
- <SYSTEM32>\rundll32.exe <SYSTEM32>\Microsoft\WindowsUpdate.dll,Startup
- <SYSTEM32>\reg.exe import <SYSTEM32>\Microsoft\WindowsUpdate.reg
- %TEMP%\ope1.tmp.bat
- %ALLUSERSPROFILE%\DebugLog.log
- <Текущая директория>\<Имя вируса>.hwp
- <SYSTEM32>\Microsoft\WindowsUpdate.reg
- %TEMP%\WINWORD.exe
- %TEMP%\khanёрБэі»їл №Ч »у°ьґлїм.hwp
- <SYSTEM32>\Microsoft\WindowsUpdate.dll
- 'by##.#ukunews.com':443
- DNS ASK by##.#ukunews.com