Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\X-Rat] 'Start' = '00000002'
- <SYSTEM32>\Rat.exe -start
- <SYSTEM32>\Rat.exe -start -X "<Полный путь к вирусу>"
- C:\tmp.log
- <SYSTEM32>\Rat.exe
- <SYSTEM32>\xHook.dll
- <SYSTEM32>\Rat.exe
- 'www.ss##.net':80
- www.ss##.net/v/ip.asp
- DNS ASK www.ss##.net