Техническая информация
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 1000
- '<SYSTEM32>\cmd.exe' /c ""<Полный путь к вирусу>16012.bat" "<Полный путь к вирусу>""
- %TEMP%\nso3.tmp\md5dll.dll
- %TEMP%\nso3.tmp\UpdaterUtils.dll
- <Полный путь к вирусу>16012.bat
- %TEMP%\nso2.tmp
- %TEMP%\nso3.tmp\StdUtils.dll
- %TEMP%\nso3.tmp\InstallerUtils.dll
- %TEMP%\nso3.tmp\StdUtils.dll
- %TEMP%\nso3.tmp\UpdaterUtils.dll
- %TEMP%\nso3.tmp\InstallerUtils.dll
- %TEMP%\nso3.tmp\md5dll.dll
- 'er####.update-apps.com':80
- er####.update-apps.com/utility.gif?ac###################################################################################################################################
- DNS ASK er####.update-apps.com