Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Updater' = '<Полный путь к файлу>'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Update' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\updater.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\update.exe
- 'ap#.#pify.org':80
- '18#.#30.161.174':80
- DNS ASK ap#.#pify.org
- ClassName: 'ConsoleWindowClass' WindowName: ''