Техническая информация
- '<SYSTEM32>\rundll32.exe' ..\loswnd.dip,StartW
- 'em###imed.com':443
- 'oc##.thawte.com':80
- 'em###imed.com':443
- DNS ASK em###imed.com
- DNS ASK st####.rapidssl.com
- DNS ASK oc##.thawte.com
- '<SYSTEM32>\rundll32.exe' ..\loswnd.dip,StartW' (со скрытым окном)