Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Firewall' = '%APPDATA%\System\twin\<Имя вируса>.exe'
- %APPDATA%\System\econfig.sys
- %APPDATA%\System\twin\<Имя вируса>.exe
- '17#.#92.206.162':80
- 17#.#92.206.162/test/getip.php