Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Image Cut' = '<Текущая директория>\siu70yc6xxx_OOyljnqr3b6w\<Имя файла>.exe '
- %APPDATA%\microsoft\windows\start menu\programs\startup\imagecut.lnk
- <Текущая директория>\siu70yc6xxx_ooyljnqr3b6w\<Имя файла>.exe
- %APPDATA%\googleupdate\computerinfo_imagecut.txt
- <Текущая директория>\siu70yc6xxx_ooyljnqr3b6w\<Имя файла>.exe
- 'ip##pi.com':80
- 'vp.###rvices.org':443
- http://ip##pi.com/line/?fi############
- 'vp.###rvices.org':443
- DNS ASK ip##pi.com
- DNS ASK vp.###rvices.org
- '<Текущая директория>\siu70yc6xxx_ooyljnqr3b6w\<Имя файла>.exe'