Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'ROUGHYF' = '%TEMP%\Femten9\ARBITRERER.vbs'
- '%TEMP%\prdus.exe'
- arbitrerer.exe
- %TEMP%\prdus.exe
- %TEMP%\femten9\arbitrerer.exe
- %TEMP%\femten9\arbitrerer.vbs
- 'br####1.awsmppl.com':4770
- 'go####0.ooguy.com':4770
- http://bu####ringeo.com/Tykma.exe
- http://bu####ringeo.com/Host_cEJUJjIYI28.bin
- DNS ASK bu####ringeo.com
- DNS ASK br####1.awsmppl.com
- DNS ASK go####0.ooguy.com
- '%TEMP%\femten9\arbitrerer.exe'
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding