Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'OverlordAgent-6e0562c4' = '"%APPDATA%\Microsoft\DeviceSync\ovd_0add9d7210b5.exe"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\agent-87575987.tmp
- %APPDATA%\microsoft\devicesync\agent-419640664.tmp
- %APPDATA%\microsoft\devicesync\agent-419640664.tmp в %APPDATA%\microsoft\devicesync\ovd_0add9d7210b5.exe
- DNS ASK hm######eo.a.pinggy.link