Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Prueba de concepto' = '<Полный путь к файлу>'
- <Полный путь к файлу>
- <DRIVERS>\etc\hosts
- 'google.com':80
- 'ar####legion.com':80
- http://ar####legion.com/modules/readme_NT.txt
- DNS ASK google.com
- DNS ASK to####cameroun.com
- DNS ASK ar####legion.com
- DNS ASK cl#####dentalsfa.com
- DNS ASK pr####oramotupe.com
- DNS ASK pa#####ftheworld.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''