Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'wupdate' = '<SYSTEM32>\wupdate.exe'
- %WINDIR%\syswow64\wupdate.exe
- '21#.#17.178.25':80
- DNS ASK google.com
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL (со скрытым окном)