Техническая информация
- %WINDIR%\tasks\prettypenny.job
- %ALLUSERSPROFILE%\application data\{62445faa-f3fe-fe62-6244-45faaf3f7eab}\<Имя файла>.exe
- %ALLUSERSPROFILE%\application data\{62445faa-f3fe-fe62-6244-45faaf3f7eab}\<Имя файла>.dat
- http://ge####ltiple.link/?q=#####################################################################################################################################################################...
- http://ho####arzipset.net/?q=####################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://pa###tmodel.biz/?q=#######################################################################################################################################################################...
- DNS ASK ge####ltiple.link
- DNS ASK ho####arzipset.net
- DNS ASK al####el-pro.com
- DNS ASK pa###tmodel.biz