Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'djyasnd' = '"%TEMP%\djyasnd.exe"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\djyasnd.vbs
- %TEMP%\djyasnd.exe
- %TEMP%\djyasnd.exe
- DNS ASK vi###########titten-helmet.trycloudflare.com
- '%TEMP%\djyasnd.exe'
- '%TEMP%\djyasnd.exe' (со скрытым окном)