Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'MyMalware' = '%APPDATA%\rad2B263.tmp.exe'
- <Имя диска съемного носителя>:\update_rad4fc51.tmp.exe
- '%APPDATA%\rad2b263.tmp.exe'
- %APPDATA%\rad2b263.tmp.exe
- 'sv####t.portmap.io':4443
- DNS ASK sv####t.portmap.io