Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Memory Dumping Protocol' = '<Служебное имя>.exe'
- <SYSTEM32>\<Служебное имя>.exe
- <SYSTEM32>\<Служебное имя>.exe
- <SYSTEM32>\<Служебное имя>.exe
- 'do####.godaddyy.net':9798
- DNS ASK do####.godaddyy.net