Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\ndhi.vbs
- '' (загружен из сети Интернет)
- '%APPDATA%\9087654356798654.exe'
- tyrhd.exe
- %APPDATA%\9087654356798654.exe
- %APPDATA%\ndhi\tyrhd.exe
- %APPDATA%\ndhi\tyrhd.exe:zoneidentifier
- http://bi#.ly/2HQ2RrC
- http://10#.#89.10.150/E8/telser.jpg
- http://ts#####er.duckdns.org/index.php
- http://19#.#45.112.115/index.php
- DNS ASK bi#.ly
- DNS ASK ts#####er.duckdns.org
- '%APPDATA%\ndhi\tyrhd.exe'
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding