Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Helper' = 'wscript.exe "%TEMP%\profile.js"'
- скрытых файлов
- %TEMP%\profile.js
- 'le####nternet.com':80
- http://le####nternet.com/txt.txt
- DNS ASK le####nternet.com
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.js" "usb" (со скрытым окном)