Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\IESAFE] 'Start' = '00000000'
- <SYSTEM32>\cmd.exe /c ""%TEMP%\Sys1.tmp.cmd" "<Полный путь к вирусу>""
- <SYSTEM32>\WOWUser.dll
- %TEMP%\Sys1.tmp.cmd
- <DRIVERS>\IESafe.sys.sys
- %TEMP%\Sys1.tmp.cmd
- 'vk.##soo.com':80
- vk.##soo.com/
- DNS ASK vk.##soo.com