Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'LVDN9A3NZ6FYK' = '%APPDATA%\IBUK0E2W.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'LVDN9A3NZ6FYK' = '%APPDATA%\IBUK0E2W.exe'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer\run] 'LVDN9A3NZ6FYK' = '%APPDATA%\IBUK0E2W.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run] 'LVDN9A3NZ6FYK' = '%APPDATA%\IBUK0E2W.exe'
- %TEMP%\ibuk0e2w.exe.jpg
- из <Полный путь к файлу> в %APPDATA%\ibuk0e2w.exe
- DNS ASK ch##erz.net