Техническая информация
- 'C:\yealoez\aktoshb\zxrkhdz.exe'
- %WINDIR%\syswow64\cmd.exe
- C:\yealoez\aktoshb\zxrkhdz.exe
- 'va###.cinsxlekp.ml':80
- http://17#.#6.75.185/fila.exe
- DNS ASK va###.cinsxlekp.ml
- 'C:\yealoez\aktoshb\zxrkhdz.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'