Техническая информация
- %WINDIR%\explorer.exe
- <SYSTEM32>\usosvcxexz.dll
- %TEMP%\6bea8ab2-1881-4525-8026-62bccdfc33ae.bat
- http://yo#####engine.stnts.com/v1/plug/up?pl#################################################################################################################################
- http://ds##.#oolsabc.cn/?op###############
- DNS ASK ds##.#oolsabc.cn
- DNS ASK yo#####engine.stnts.com
- ClassName: 'ReBarWindow32' WindowName: ''
- ClassName: 'MSTaskSwWClass' WindowName: ''
- ClassName: 'MSTaskListWClass' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\6BEA8AB2-1881-4525-8026-62BCCDFC33AE.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\6BEA8AB2-1881-4525-8026-62BCCDFC33AE.bat" "