Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'IEHelpRun' = '<SYSTEM32>\UpDate.exe'
- %PROGRAM_FILES%\IEHelper\IeHelper.dll
- <SYSTEM32>\UpDate.exe
- 'wo###.60.my5m.com':80
- 'bl####emedia.co.kr':80
- wo###.60.my5m.com/tongji/123321/count.asp?ma###################################################################
- bl####emedia.co.kr/rankup_module/rankup_board/attach/board3/j.txt
- DNS ASK wo###.60.my5m.com
- DNS ASK bl####emedia.co.kr