Техническая информация
- %WINDIR%\explorer.exe
- http://www.ko###rkolay.xyz/ewa8/?KT###########################################################################################
- http://www.li#####oomsalonkw.com/ewa8/?KT###########################################################################################
- http://www.bu####joewings.com/ewa8/?KT###########################################################################################
- DNS ASK ha###bin.com
- DNS ASK ko###rkolay.xyz
- DNS ASK vo####vaudou.net
- DNS ASK li#####oomsalonkw.com
- DNS ASK bu####joewings.com
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.306' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 4.306
- '%WINDIR%\syswow64\timeout.exe' 4.306
- '%WINDIR%\syswow64\help.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"