Техническая информация
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj,DllRegisterServer
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj1,DllRegisterServer
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj2,DllRegisterServer
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj3,DllRegisterServer
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj4,DllRegisterServer
- 'vt#.us.com':443
- 'mu######nologiasolar.com':443
- 'ac#####inksgroup.com':443
- 'po###okhana.com':443
- 'co#####rdoburaco.com.br':443
- 'co#####rdoburaco.com.br':443
- DNS ASK vt#.us.com
- DNS ASK mu######nologiasolar.com
- DNS ASK ac#####inksgroup.com
- DNS ASK po###okhana.com
- DNS ASK co#####rdoburaco.com.br
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj,DllRegisterServer' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj1,DllRegisterServer' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj2,DllRegisterServer' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj3,DllRegisterServer' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' ..\fikftkm.thj4,DllRegisterServer' (со скрытым окном)