Техническая информация
- %WINDIR%\explorer.exe
- http://www.se#######ectriccablevision1.com/bu43/?gl######################################################################################
- http://www.ne#######ularmassagetherapy.com/bu43/?gl######################################################################################
- http://www.sa#####city-sports.com/bu43/?gl######################################################################################
- http://www.ns##.xyz/bu43/?gl######################################################################################
- http://www.ru###thit.media/bu43/?gl######################################################################################
- http://www.ha###say.co.uk/bu43/?gl######################################################################################
- DNS ASK ha###bin.com
- DNS ASK se#######ectriccablevision1.com
- DNS ASK ne#######ularmassagetherapy.com
- DNS ASK sa#####city-sports.com
- DNS ASK ns##.xyz
- DNS ASK ru###thit.media
- DNS ASK pe#####lizedsportsz.com
- DNS ASK ha###say.co.uk
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.369' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.369
- '%WINDIR%\syswow64\timeout.exe' 4.369
- '%WINDIR%\syswow64\control.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"