Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Hylopath1' = '%TEMP%\Opdigt\tronhimme.exe'
- '' (загружен из сети Интернет)
- 'C:\users\public\9876543345.exe'
- ieinstal.exe
- C:\users\public\9876543345.exe
- %TEMP%\opdigt\tronhimme.exe
- '79.##4.225.103':39561
- 'we######illionaire.ddns.net':39560
- http://bi#.ly/2zgeLKP
- http://al###edix.com/uploads/Notepad.txt
- http://10#.#9.84.73/Wealthyblessmany_jWzIcRAAQL10.bin
- DNS ASK bi#.ly
- DNS ASK al###edix.com
- DNS ASK we######illionaire.ddns.net
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%ProgramFiles(x86)%\internet explorer\ieinstal.exe'