Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'dangcap161' = 'rundll32.exe "%APPDATA%\Microsoft\hazz161.dll",UpdateCheck'
- %WINDIR%\explorer.exe
- Процесс explorer.exe, модуль Amsi.dll
- %APPDATA%\microsoft\hazz161.dll
- '10#.#8.109.161':56005