Техническая информация
- %WINDIR%\twunk_322.exe
- %WINDIR%\twunk_322.exe (загружен из сети Интернет)
- %WINDIR%\twunk_322.exe
- <Полный путь к вирусу>
- 'co#####oeseguros.com':80
- co#####oeseguros.com/vt/vt2.exe
- DNS ASK co#####oeseguros.com
- '<IP-адрес в локальной сети>':1037
- ClassName: 'Shell_TrayWnd' WindowName: ''