Техническая информация
- %WINDIR%\explorer.exe
- %TEMP%\6f3nz7qbg96r6g7
- %TEMP%\iuakpiiape.dll
- 'me####lawgroup.com':80
- 'je##le.com':80
- 'hg##168.com':80
- DNS ASK me####lawgroup.com
- DNS ASK je##le.com
- DNS ASK hg##168.com
- '%WINDIR%\syswow64\wuapp.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"