Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Risorse di Windows' = '<Полный путь к вирусу>'
- <Полный путь к вирусу>
- 'ci#####ellato.no-ip.org':41002
- 'ci#####ellato.no-ip.org':41005
- 'da####.no-ip.info':5011
- 'ci#####ellato.no-ip.org':41003
- 'ci#####ellato.no-ip.org':41000
- 'ci#####ellato.no-ip.org':41004
- 'ci#####ellato.no-ip.org':41001
- DNS ASK da####.no-ip.info
- DNS ASK ci#####ellato.no-ip.org