Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\hgh.exe' = '<SYSTEM32>\hgh.exe:*:Enabled:네트웍 침입탐지'
- <SYSTEM32>\cmd.exe /c <Текущая директория>\$$Windows$$.bat
- <Текущая директория>\$$Windows$$.bat
- '20###oto.co.kr':80
- DNS ASK 20###oto.co.kr