Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'bf###pia.com':80
- 'af###let.com':80
- http://bf###pia.com/bdqqu/lyycq.php?id#############################
- http://af###let.com/bdqqu/lyycq.php?id#############################
- DNS ASK bf###pia.com
- DNS ASK af###let.com