Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'hgip' = '%APPDATA%\kyfg\otsdr.exe "%TEMP%\mwufsa.exe" %TEMP%\sudrk�'
- mwufsa.exe
- %TEMP%\nsv9d0.tmp
- %TEMP%\qxipgm.t
- %TEMP%\sudrkthe.jte
- %TEMP%\mwufsa.exe
- %APPDATA%\kyfg\otsdr.exe
- %ALLUSERSPROFILE%\remcos\logs.dat
- 're####1.duckdns.org':5890
- DNS ASK re####1.duckdns.org
- '%TEMP%\mwufsa.exe' %TEMP%\sudrkthe.jte
- '%TEMP%\mwufsa.exe'