Техническая информация
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\user.js
- 'ch#####pmobidate.com':80
- ch#####pmobidate.com/updates/ok.php?he###
- DNS ASK ch#####pmobidate.com
- '<IP-адрес в локальной сети>':1036