SHA1:
- 8d06ee83054c790f2401352af29ad0c56b0db52f (updater.dll)
- b7c0b0f7c8765a3021b4f907e0835f8bee53730b (fc.exe)
Описание
Улучшенная версия Trojan.MonsterInstall.8. Изменен скрипт и адрес для отправки данных: https://corteli[.]com/file-checker/v2/enter.php.
Файл fc.exe загружается по адресу: http://corteli[.]com/file-checker/v2/FC.exe.
В исполняемом файле содержится путь до отладочных символов:
B:\Develop\VisualStudioProject\LEGACY\FCInstall\FC\Release\FC.pdb