Техническая информация
- '%TEMP%\po5324dt'
- %WINDIR%\explorer.exe
- iexplore.exe
- Процесс iexplore.exe, модуль wininet.dll
- Процесс firefox.exe, модуль nss3.dll
- %TEMP%\po5324dt
- %TEMP%\po5324dt
- '18#.#40.53.164':4444
- 'su####ladders.com':80
- http://18#.##0.53.164:4444/jefe/uploads/PO5324DT.exe via 18#.#40.53.164
- DNS ASK ti#####lueprints.com
- DNS ASK su####ladders.com
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\PO5324DT"