Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'suckerznet' = '%WINDIR%\tmp\suckerznet\suckerznet.exe'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\tmp\suckerznet\suckerznet.exe'
- %WINDIR%\tmp\suckerznet\suckerznet.exe
- %TEMP%\~DF9EB.tmp
- 'sf###ft.info':80
- sf###ft.info/sbot1/getcommands.php
- DNS ASK sf###ft.info
- ClassName: 'Indicator' WindowName: '(null)'