Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ICQ Net' = '%WINDIR%\winlogon.exe -stealth'
- %WINDIR%\5ze4r5y5ry1DLL.exe
- %WINDIR%\winlogon.exe
- %WINDIR%\5ze4r5y5ry1DLL.exe
- '<IP-адрес в локальной сети>':25
- DNS ASK ra##eg.com
- DNS ASK ra###chiver.com
- DNS ASK wi##ar.it
- DNS ASK ad###oft.com
- DNS ASK rs####aine.kiev.ua
- DNS ASK ya##o.com
- DNS ASK fa###nager.com
- DNS ASK uk##et.net