Техническая информация
- %PROGRAM_FILES%\NaverAddressSearch\NAS02\U\NAS.exe (загружен из сети Интернет) "<Полный путь к вирусу>"
- <Текущая директория>\NAS.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\execute[1].php
- <SYSTEM32>\car1.tmp
- '22#.#43.48.236':80
- 'localhost':1038
- 'op###uide.co.kr':80
- 22#.#43.48.236/logdata/execute.php?m_#################################################################################
- op###uide.co.kr/NaverAddressSearch/NAS02/U/NAS.exe
- DNS ASK op###uide.co.kr
- '<IP-адрес в локальной сети>':1036
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''