Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<Полный путь к вирусу>'
- 'dy###.#oudontcare.com':8080
- 'dy###.passas.us':443
- 'dy###.passas.us':8080
- 'dy###.longmusic.com':443
- 'dy###.longmusic.com':8080
- 'dy###.#oudontcare.com':443
- DNS ASK dy###.passas.us
- DNS ASK dy###.#oudontcare.com
- DNS ASK dy###.longmusic.com