Техническая информация
- %WINDIR%\explorer.exe
- 'ma#####homeoffers.com':80
- 'hu#####nelauraclaim.net':80
- 'do###uan168.com':80
- 'da####brodkemd.com':80
- http://www.la###hangl.com/o8na/?az################################################################################
- DNS ASK ma#####homeoffers.com
- DNS ASK la###hangl.com
- DNS ASK hu#####nelauraclaim.net
- DNS ASK do###uan168.com
- DNS ASK da####brodkemd.com
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"