Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft' = '%LOCALAPPDATA%\Microsoft\Update.exe'
- https://yip.su/mini
- firefox.exe
- <Текущая директория>\bouncycastle.crypto.dll
- %LOCALAPPDATA%\microsoft\update.exe
- <Текущая директория>\bouncycastle.crypto.dll
- DNS ASK ic###azip.com
- DNS ASK yi#.su
- DNS ASK re##ry.co
- DNS ASK ge###tatool.com
- DNS ASK di##ord.com