Техническая информация
- %WINDIR%\tasks\newsful.job
- <SYSTEM32>\tasks\newsful
- %PROGRAMDATA%\{168d4c3c-7de3-1b92-168d-d4c3c7de30f1}\<Имя файла>.exe
- %PROGRAMDATA%\{168d4c3c-7de3-1b92-168d-d4c3c7de30f1}\<Имя файла>.dat
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://ri###ynorth.biz/?q=#######################################################################################################################################################################...
- DNS ASK fu###set.link
- DNS ASK al####el-pro.com
- DNS ASK fu###et.link
- DNS ASK ri###ynorth.biz