Техническая информация
- %TEMP%\c.cmd
- %WINDIR%\<Имя файла>.exe
- <Полный путь к файлу>
- 'ip##.yy.com':80
- '42.#1.40.85':80
- http://ip##.yy.com/get_ip_info.php
- http://42.#1.40.85/api/api/subData?ui###############################################################################################################
- http://42.#1.40.85/api/api
- DNS ASK ip##.yy.com
- '%WINDIR%\<Имя файла>.exe'
- '<SYSTEM32>\cmd.exe' /c %TEMP%\c.cmd