Техническая информация
- '<SYSTEM32>\attrib.exe' -r "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c <Полный путь к вирусу>.bat
- %TEMP%\~telectml~Pppl
- <SYSTEM32>\advpack32.dll
- <SYSTEM32>\wshtcl.dll
- %APPDATA%\Naver\Setup\2rnd-ES.dat
- %TEMP%\~telectml
- %TEMP%\~telectml~P
- %TEMP%\~telectml~Pppl
- %TEMP%\~telectml~P
- %TEMP%\~telectml