Техническая информация
- %TEMP%\dark.exe (загружен из сети Интернет)
- %TEMP%\cyber.exe (загружен из сети Интернет)
- %TEMP%\dark.exe
- %TEMP%\cyber.exe
- 'h1.##pway.com':80
- h1.##pway.com/gaserbarakat/dark.exe
- h1.##pway.com/gaserbarakat/cyber.exe
- DNS ASK h1.##pway.com
- DNS ASK www.google.com