Техническая информация
- '%WINDIR%\lsass.exe'
- '%WINDIR%\lsass.exe' (загружен из сети Интернет)
- '<SYSTEM32>\tskill.exe' lsass
- %WINDIR%\lsass.exe
- %WINDIR%\lsass.exe
- 'us###.atw.hu':80
- us###.atw.hu/nbpr/prog/lsass.php?at######
- DNS ASK us###.atw.hu
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'