Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'JjWADysLQT' = '<Полный путь к файлу>'
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- <Полный путь к файлу>
- 'la#####protector.com':80
- 'cd#.##scordapp.com':443
- http://la#####protector.com/privatebinler/URUXJMJ.bin
- 'cd#.##scordapp.com':443
- DNS ASK la#####protector.com
- DNS ASK cd#.##scordapp.com