Техническая информация
- <SYSTEM32>\ґЩАУ.exe
- <SYSTEM32>\ґЩАУ.exe (загружен из сети Интернет)
- <SYSTEM32>\ґЩАУ.exe
- 'di####.tistory.com':80
- di####.tistory.com/attachment/cfile3.uf@112532504EA665D70C3B5A.exe
- DNS ASK di####.tistory.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'