Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Netuserss' = '%HOMEPATH%\Local Settings\Tempcftmon2.exe'
- %TEMP%\cftmon2.exe <Полный путь к вирусу>
- %TEMP%\cftmon2.exe
- <DRIVERS>\etc\hosts
- DNS ASK ma####i.cdmon.org
- ClassName: '' WindowName: 'Administrador de tareas de Windows'