Техническая информация
- %TEMP%\ae5a4.tmp
- %TEMP%\ebz..bat
- %TEMP%\ae5a4.tmp
- http://bi###oeart.com/lo43l2o34l24ol2.php?w=############################################################################################################
- http://gr####rtsales.com/lo43l2o34l24ol2.php?w=############################################################################################################
- DNS ASK bi###oeart.com
- DNS ASK ho####ockart.com
- DNS ASK gr####rtsales.com
- '%WINDIR%\syswow64\cmd.exe' /q /c "%TEMP%\Ebz..bat" > nul 2> nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /q /c "%TEMP%\Ebz..bat" > nul 2> nul