Техническая информация
- %WINDIR%\tasks\trafficondition.job
- <SYSTEM32>\tasks\trafficondition
- %PROGRAMDATA%\{b897d386-7e68-a257-b897-7d3867e64e19}\<Имя файла>.exe
- %PROGRAMDATA%\{b897d386-7e68-a257-b897-7d3867e64e19}\<Имя файла>.dat
- http://ce###rweb.link/?q=########################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- DNS ASK ce###rweb.link
- DNS ASK al####el-pro.com
- DNS ASK wo####lstate.link
- DNS ASK in###ity4u.link