Техническая информация
- Центр обеспечения безопасности (Security Center)
- <SYSTEM32>\s1xu\tst
- <SYSTEM32>\s1xu\etc
- <SYSTEM32>\s1xu\rng
- <SYSTEM32>\s1xu\run
- <SYSTEM32>\s1xu\cfg
- %TEMP%\tak3yn5s25mgiwg.exe
- <DRIVERS>\etc\hosts
- %TEMP%\tak3yn5s25mgiwg.exe
- DNS ASK do####club-grup.com
- DNS ASK el#####arimagine.com
- DNS ASK ja###uter.com
- DNS ASK mo###itio.com
- DNS ASK mo###uia.com
- DNS ASK vi###mojo.com
- '23#.#55.255.250':1900
- '%TEMP%\tak3yn5s25mgiwg.exe' -r 34751 tcp
- '%TEMP%\tak3yn5s25mgiwg.exe' -r 34751 tcp' (со скрытым окном)