Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.lnk
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Protocole UDP-TCP'
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 23000"Protocole UDP UDP"
- '<SYSTEM32>\netsh.exe' firewall add portopening TCP 23000"Protocole TCP TCP"
- '<SYSTEM32>\netsh.exe' firewall add portopening TCP 6711"Protocole TCP TCP"
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "<Полный путь к вирусу>" "Protocole UDP-TCP" enable
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 6711"Protocole UDP UDP"
- <Полный путь к вирусу>
- 'ft#.#mchile.org':21
- DNS ASK ft#.#mchile.org