Техническая информация
- %WINDIR%\explorer.exe
- 'vi###mante.com':80
- 'to####es-cons.club':80
- http://www.vi###mante.com/b5ce/?AX##################################################################################
- http://www.to####es-cons.club/b5ce/?AX##################################################################################
- DNS ASK bi###ech.cloud
- DNS ASK vi###mante.com
- DNS ASK to####es-cons.club
- '<SYSTEM32>\svchost.exe'
- '<SYSTEM32>\cmd.exe' del "<Полный путь к файлу>"