Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Security Essential' = '%APPDATA%\lngg.exe'
- '<SYSTEM32>\cmd.exe' /C copy "<Полный путь к вирусу>" "%APPDATA%\lngg.exe"
- %APPDATA%\lngg.exe
- %APPDATA%\iffwi
- 'ss###.inf3rn0.com':21398
- DNS ASK ss###.inf3rn0.com