Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, <SYSTEM32>\Helper\svchost.exe'
- <SYSTEM32>\helper\<Имя файла>.exe
- <SYSTEM32>\helper\svchost.exe
- 'gi##ub.com':443
- 'gi##ub.com':443
- DNS ASK gi##ub.com