Техническая информация
- %WINDIR%\cursors\dllhosts.exe
- %WINDIR%\cursors\wudfhosts.exe
- http://www.36##om.com/Update.txt
- http://www.36##om.com/64.exe
- DNS ASK 36##om.com
- DNS ASK xm#.#sa-138.com
- '%WINDIR%\cursors\wudfhosts.exe' -o xmr.usa-138.com:80 -u 4B7yFmYw2qvEtWZDDnZVeY16HHpwTtuYBg6EMn5xdDbM3ggSEnQFDWDHH6cqdEYaPx4iQvAwLNu8NLc21QxDU84GGxZEY7S
- '%WINDIR%\cursors\wudfhosts.exe' -o xmr.usa-138.com:80 -u 4B7yFmYw2qvEtWZDDnZVeY16HHpwTtuYBg6EMn5xdDbM3ggSEnQFDWDHH6cqdEYaPx4iQvAwLNu8NLc21QxDU84GGxZEY7S' (со скрытым окном)