Техническая информация
- '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE'
- '<SYSTEM32>\cmd.exe' /c echo on error resume next:CreateObject("WScript.Shell").Run "<Полный путь к вирусу>",1: >"%HOMEPATH%\Start Menu\Programs\Startup\x.vbs"
- <SYSTEM32>\cmd.exe
- 'www.wh###isip.net':80
- http://www.wh###isip.net/
- DNS ASK www.wh###isip.net