Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'diwjddss' = '"%TEMP%\diwjddss.exe"'
- %TEMP%\diwjddss.exe
- 'kh##t.info':80
- kh##t.info/bu7ng7ie7/gate.php?co####################################################################################################
- DNS ASK kh##t.info
- ClassName: 'Indicator' WindowName: ''