Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows(TM) Update' = '%APPDATA%\Death star loader.exe'
- %APPDATA%\Death star loader.exe
- %TEMP%\5682.png
- %TEMP%\2357.png
- %APPDATA%\Death star loader.exe
- %TEMP%\1392.png
- 'sm##.gmail.com':587
- 've##x.net':80
- ve##x.net/ip
- DNS ASK sm##.gmail.com
- DNS ASK ve##x.net
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Indicator' WindowName: ''