Техническая информация
- '%TEMP%\linkset.exe' (загружен из сети Интернет)
- '%TEMP%\netstream.exe' (загружен из сети Интернет)
- '%TEMP%\NUIns.exe' (загружен из сети Интернет)
- '%TEMP%\linkset.exe' {"packer":{"DistributerName":"APSnapdoAMRev","ChannelId":"3"},"agent":{"SetAll":"true","Internal_Amonetize_Campaign_ID":"19911","OUR_CLICK_ID":""}}
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\d8rksg.bat" "
- '%TEMP%\NUIns.exe' -pub=MON -r=1 -s /key=20699
- '%TEMP%\netstream.exe' /s /ci 19910
- %TEMP%\nsi2.tmp\System.dll
- <Текущая директория>\d8rksg.bat
- %TEMP%\nsi2.tmp\inetc.dll
- %WINDIR%\win32k.dll
- %TEMP%\nsi2.tmp\blowfish.dll
- %TEMP%\nsi2.tmp\System.dll
- %TEMP%\nsi2.tmp\inetc.dll
- %TEMP%\nsi2.tmp\blowfish.dll
- 'al####oudmedia.com':80
- 'in####l.bhuygv.com':80
- 'd1#######75k58.cloudfront.net':80
- '15#.80.8.97':5450
- 'd1#######mbul8.cloudfront.net':443
- http://in####l.bhuygv.com/download/APSnapdoAMRev
- http://al####oudmedia.com/tunnel/netstream.exe
- http://d1#######75k58.cloudfront.net/NUIns.exe
- DNS ASK al####oudmedia.com
- DNS ASK in####l.bhuygv.com
- DNS ASK d1#######mbul8.cloudfront.net
- DNS ASK d1#######75k58.cloudfront.net
- ClassName: 'Shell_TrayWnd' WindowName: ''