Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft System Update' = '"<Полный путь к вирусу>"'
- '<Текущая директория>\MSHELPR.exe'
- <Текущая директория>\MSHELPR.exe
- 'fr####.omegle.com':80
- 'zv###vzx.zz.mu':80
- fr####.omegle.com/start?rc###############################################
- zv###vzx.zz.mu/bot/command.php?id##############################################
- DNS ASK fr####.omegle.com
- DNS ASK zv###vzx.zz.mu
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: '(null)' WindowName: 'sdfjhlsdjflksdfjnsad'
- ClassName: '(null)' WindowName: 'fhdfghsdfvsdfsdfgdfvdf'