Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'HD_GR.exe' = '%WINDIR%\HD_GR.exe'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'HD_ls.exe' = '<SYSTEM32>\HD_ls.exe'
- %TEMP%\1.dat
- <Текущая директория>\hd_<Имя файла>.exe
- %WINDIR%\hd_gr.exe
- %WINDIR%\syswow64\hd_ls.exe
- <Текущая директория>\hd_<Имя файла>.exe
- 'qq#####3.f08.87yun.club':80
- http://qq#####3.f08.87yun.club/hm.txt
- http://ww##.####8833.f08.87yun.club/hm.txt?su#########################################
- http://qq#####3.f08.87yun.club/hm.dat
- http://ww##.####8833.f08.87yun.club/hm.dat?su#########################################
- DNS ASK qq#####3.f08.87yun.club
- DNS ASK ww##.####8833.f08.87yun.club
- '<Текущая директория>\hd_<Имя файла>.exe'