Техническая информация
- %WINDIR%\explorer.exe
- xopxrdxbf8o.exe
- %TEMP%\nsg5ca1.tmp
- %TEMP%\nla\upixqju.exe
- %TEMP%\nla\qomyquz.yjy
- %TEMP%\nla\hxeeazcgd.k
- %TEMP%\nla\xopxrdxbf8o.exe
- %TEMP%\nla\xopxrdxbf8o.exe
- 'hg###oney.com':80
- 'do#####lose-hope.com':80
- 'ge####errelief.com':80
- 'ho#####ausklenaru.com':80
- DNS ASK hg###oney.com
- DNS ASK do#####lose-hope.com
- DNS ASK ge####errelief.com
- DNS ASK ho#####ausklenaru.com
- '%TEMP%\nla\upixqju.exe' %TEMP%\Nla\qomyquz.yjy
- '%TEMP%\nla\xopxrdxbf8o.exe' %TEMP%\Nla\qomyquz.yjy
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\Nla\xopxrdxbf8o.exe"