Техническая информация
- '<Полный путь к вирусу>' (загружен из сети Интернет)
- '<SYSTEM32>\ping.exe' 172.0.0.1 -n 1 -w 200
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\update.bat
- <Текущая директория>\update.bat
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\launcher[1].exe
- <Текущая директория>\update.tmp
- <Текущая директория>\update.tmp
- 'gr###.host.sk':80
- gr###.host.sk/keylogger/launcher.exe
- DNS ASK gr###.host.sk