Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Service Windows' = '%APPDATA%\%rand%.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Service Windows' = '%APPDATA%\e0ojrSk1.exe'
- %APPDATA%\e0ojrSk1.exe
- windump.exe
- %APPDATA%\e0ojrSk1.exe
- C:\zxss.jpg
- 'sm##.gmail.com':587
- DNS ASK sm##.gmail.com