Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'VideoTek' = '%TEMP%\hAxiHJ6GLvFZRC33GLvFZRC41 PM0.bat'
- '%TEMP%\haxihj6glvfzrc33glvfzrc41 pm0.bat'
- haxihj6glvfzrc33glvfzrc41 pm0.bat
- %TEMP%\haxihj6glvfzrc33glvfzrc41 pm0.bat
- http://ge#.#osas.pe/wp-content/themes/cosas/picture.jpg
- http://bl#####s-journal.com/gate/test
- http://bl#####s-journal.com/gate/connect?hw######################################################################################################################
- DNS ASK ge#.#osas.pe
- DNS ASK bl#####s-journal.com
- '%TEMP%\haxihj6glvfzrc33glvfzrc41 pm0.bat' ' (со скрытым окном)