Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'wekdks' = '%TEMP%\wekdks.exe'
- '%TEMP%\wekdks.exe'
- %TEMP%\wekdks.exe
- 'kh##t.info':80
- kh##t.info/-=HeX=-/gate.php?co####################################################################################################
- DNS ASK kh##t.info
- ClassName: 'Indicator' WindowName: '(null)'