Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TrafficA' = '<LS_APPDATA>\TrafficA\ChromeUpdate.exe'
- <LS_APPDATA>\TrafficA\RCX1.tmp
- <LS_APPDATA>\TrafficA\RCX2.tmp
- <LS_APPDATA>\@000001.dat
- %APPDATA%\????O???
- <LS_APPDATA>\@system3.att
- <LS_APPDATA>\TrafficA\ChromeUpdate.exe
- <LS_APPDATA>\@system3.att
- %APPDATA%\????O???
- <LS_APPDATA>\TrafficA\ChromeUpdate.exe
- <LS_APPDATA>\TrafficA\ChromeUpdate.exe
- 'www.ip##pi.com':80
- http://www.ip##pi.com/json
- DNS ASK R\#############################################################8V>8Q>8P>8S>8R>.8TTT>8U>8U>8]]]]>8eee.eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee...
- DNS ASK www.ip##pi.com