Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsMedia' = '<Полный путь к вирусу>'
- [<HKLM>\SYSTEM\ControlSet001\Services\Player] 'Start' = '00000000'
- '<SYSTEM32>\reg.exe' add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "WindowsMedia" /d "<Полный путь к вирусу>" /f
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\mp3w.bat""
- <Текущая директория>\mpegplayer.doc
- <Текущая директория>\mp3w.bat
- <Полный путь к вирусу>
- <Текущая директория>\mp3w.bat
- 'xa#######rafconsultor.com.br':80
- '69.#5.10.75':80
- xa#######rafconsultor.com.br/webStats.php?yi##########
- 69.#5.10.75/GoogleAnalytics
- DNS ASK xa#######rafconsultor.com.br