Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'MSSMSGS' = 'rundll32.exe winhwn32.rom,UBbmpy'
- iexplore.exe
- %TEMP%\btu2a4a.tmp
- %WINDIR%\syswow64\winhwn32.rom
- %TEMP%\btu2a4a.bat
- %TEMP%\btu2a4a.tmp
- '34.##9.100.209':443
- DNS ASK ob####fseher.net
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'PROGMAN' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c "%TEMP%\Btu2A4A.bat" (со скрытым окном)