Техническая информация
- %WINDIR%\tasks\l.job
- '' (загружен из сети Интернет)
- %APPDATA%\microsoft\launcher.exe
- %TEMP%\1.tmp.exe
- http://ho##as5.ml/click.php?cn#####################
- http://ip##pi.com/xml
- http://ho##pp2.ga/20190118/things.xml
- http://www.ho##pp2.ga/20190118/4C384435-9E82-4011-ACF3-78489BB98229.exe
- http://go#####analytics.com/collect
- DNS ASK ho##as5.ml
- DNS ASK ip##pi.com
- DNS ASK go#####analytics.com
- DNS ASK ho##pp2.ga
- '%TEMP%\1.tmp.exe'