Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\Microsoft\svchost.exe'
- svchost.exe
- %APPDATA%\microsoft\svchost.exe
- 'mi####curity.com':80
- 'mi####curity.com':443
- http://mi####curity.com/images/header.png
- 'mi####curity.com':443
- DNS ASK mi###pdate.net
- DNS ASK mi####curity.com
- '%APPDATA%\microsoft\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL (со скрытым окном)