Техническая информация
- '<LS_APPDATA>\{5PAGUQ1J-0RM0-UTT2-E086-QMGV8F3KO2FX}\rl6cp2kf8y.exe'
- '<LS_APPDATA>\Temp\h6wgmhf.exe'
- '<LS_APPDATA>\{5PAGUQ1J-0RM0-UTT2-E086-QMGV8F3KO2FX}\rl6cp2kf8y.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\Temp\h6wgmhf.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\Temp\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.bat
- <LS_APPDATA>\Temp\h6wgmhf.exe
- <LS_APPDATA>\{5PAGUQ1J-0RM0-UTT2-E086-QMGV8F3KO2FX}\rl6cp2kf8y.exe
- 'pl####asantos05.com':80
- 'me########.dominiotemporario.com':80
- me########.dominiotemporario.com/adm/Actyv.png
- me########.dominiotemporario.com/adm/Flok.png
- pl####asantos05.com/adm/contador.php
- DNS ASK pl####asantos05.com
- DNS ASK me########.dominiotemporario.com
- ClassName: 'TAstlevania' WindowName: ''