Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\moses.exe
- %WINDIR%\explorer.exe
- <Имя файла>.exe
- %TEMP%\<Имя файла>.exe
- 'ya###ard.guru':80
- 'pr###eridge.com':80
- 'al###atross.xyz':80
- 'rb###clinic.com':80
- 'ba##iki.com':80
- 'bu####fliessoap.com':80
- http://www.th####althysoul.com/w25t/?BJ###################################################################################
- DNS ASK ya###ard.guru
- DNS ASK pr###eridge.com
- DNS ASK al###atross.xyz
- DNS ASK rb###clinic.com
- DNS ASK ba##iki.com
- DNS ASK th####althysoul.com
- DNS ASK bu####fliessoap.com
- '%TEMP%\<Имя файла>.exe'
- '%WINDIR%\syswow64\colorcpl.exe'