Техническая информация
- Библиотека-обработчик для всех процессов: %TEMP%\jdb225F.tmp
- Библиотека-обработчик для всех процессов: %TEMP%\odb2491.tmp
- %TEMP%\cryptedfile.exe
- %TEMP%\jdb225f.tmp
- %WINDIR%\cryptedfile.exe
- %TEMP%\odb2491.tmp
- DNS ASK cw####.no-ip.org
- '%TEMP%\cryptedfile.exe'
- '%WINDIR%\cryptedfile.exe'
- '%WINDIR%\cryptedfile.exe' ' (со скрытым окном)