Техническая информация
- %WINDIR%\explorer.exe
- mvqrutcpc.exe
- %TEMP%\ouyzqlensu87wj2p63
- %TEMP%\viwtglrtrn
- %TEMP%\mvqrutcpc.exe
- %TEMP%\mvqrutcpc.exe
- 'ba#####artcenter.com':80
- 'ch#####ughtryfans.com':80
- http://www.ba#####artcenter.com/op53/?Kx#########################################################################################
- http://www.ch#####ughtryfans.com/op53/?Kx#########################################################################################
- DNS ASK tr####ty-solsar.com
- DNS ASK ba#####artcenter.com
- DNS ASK gb###kvr.xyz
- DNS ASK ch#####ughtryfans.com
- DNS ASK oa###dokies.com
- DNS ASK cp##c.com
- '%TEMP%\mvqrutcpc.exe' %TEMP%\viwtglrtrn
- '%WINDIR%\syswow64\mstsc.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\mvqrutcpc.exe"