Техническая информация
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\a.bat" "<Полный путь к вирусу>""
- %APPDATA%\AVDir\dwn\140890.exe
- %APPDATA%\AVDir\dwn\142125.exe
- <Текущая директория>\a.bat
- %APPDATA%\AVDir\dwn\140500.exe
- %APPDATA%\AVDir\dwn\135046.exe
- %APPDATA%\AVDir\dwn\137031.exe
- %APPDATA%\AVDir\dwn\137734.exe
- %APPDATA%\AVDir\dwn\140500.exe
- %APPDATA%\AVDir\dwn\140890.exe
- %APPDATA%\AVDir\dwn\142125.exe
- %APPDATA%\AVDir\dwn\135046.exe
- %APPDATA%\AVDir\dwn\137031.exe
- %APPDATA%\AVDir\dwn\137734.exe
- 'ea####est-gela.com':80
- 'pa###-plus.com':80
- '74.##5.232.51':80
- 'ar##q.eu':80
- pa###-plus.com/file.jpg
- ea####est-gela.com/file.jpg
- ar##q.eu/file.jpg
- DNS ASK ea####est-gela.com
- DNS ASK pa###-plus.com
- DNS ASK ar##q.eu
- DNS ASK google.com
- '<IP-адрес в локальной сети>':1035