Техническая информация
- '<SYSTEM32>\regsvr32.exe' %TEMP%\crseqeqq.TMP
- '<SYSTEM32>\regsvr32.exe' %TEMP%\wqttemob.TMP
- %TEMP%\crseqeqq.tmp
- %TEMP%\wqttemob.tmp
- http://dr###-match.net/fwu1t3nv.gif
- http://cl####fashionbd.com/l7872ror5.rar
- DNS ASK dr###-match.net
- DNS ASK cl####fashionbd.com
- '<SYSTEM32>\regsvr32.exe' %TEMP%\crseqeqq.TMP' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %TEMP%\wqttemob.TMP' (со скрытым окном)