Техническая информация
- '<LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\okjt0tj.exe'
- '<LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\p66w1kc50j.exe'
- '<LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\okjt0tj.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\p66w1kc50j.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\p66w1kc50j.exe
- <LS_APPDATA>\{7FD2JWME-4PWY-70IX-8TUE-KNCGTA01QOP2}\okjt0tj.exe
- 're####inha2016.com':80
- 're####inha2015.com':80
- re####inha2015.com/Grandemod.bmp
- re####inha2015.com/Listcaprim.bmp
- re####inha2016.com/adm/contador.php
- DNS ASK re####inha2016.com
- DNS ASK re####inha2015.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'TVGD' WindowName: '(null)'