Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}] 'StubPath' = '<Полный путь к вирусу>'
- <SYSTEM32>\NS.exe
- <SYSTEM32>\MSWINSCK.OCX
- 'pw#######fucks.servehttp.com':2510
- DNS ASK pw#######fucks.servehttp.com