Техническая информация
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- http://ri####logistics.com/js/jquery/public/cagefs/files/bin/8900HY.bin
- DNS ASK ri####logistics.com
- '%WINDIR%\syswow64\rundll32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"