Техническая информация
- <SYSTEM32>\svchost.exe
- <Текущая директория>\easyhook.dll
- <Текущая директория>\easyhook64.dll
- <Текущая директория>\easyload64.dll
- <Текущая директория>\barmonitor.dll
- %LOCALAPPDATA%\barhelper.dll
- http://ch######.zhuge666.com:21700/Update/AppLoader via ch#####g.zhuge666.com
- http://ch######.zhuge666.com:21700/Update/App via ch#####g.zhuge666.com
- http://ch######.zhuge666.com:21700/Update/PlugSetup via ch#####g.zhuge666.com
- DNS ASK ch#####g.zhuge666.com
- DNS ASK zh######.##s-cn-beijing.aliyuncs.com
- '<SYSTEM32>\svchost.exe' -k imgsvr