Техническая информация
- %WINDIR%\explorer.exe
- qwnsiemyra.exe
- %TEMP%\x0czf67e1r80gb1cmas5
- %TEMP%\galjryph
- %TEMP%\qwnsiemyra.exe
- %TEMP%\qwnsiemyra.exe
- 'fl###s.store':80
- 'sa###asays.com':80
- 'la####teamatx.com':80
- http://www.fl###s.store/d9an/?g8#################################################################################
- http://www.sa###asays.com/d9an/?g8#################################################################################
- http://www.la####teamatx.com/d9an/?g8#################################################################################
- DNS ASK fl###s.store
- DNS ASK sa###asays.com
- DNS ASK mo####danish.net
- DNS ASK la####teamatx.com
- '%TEMP%\qwnsiemyra.exe' %TEMP%\galjryph
- '%WINDIR%\syswow64\ipconfig.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\qwnsiemyra.exe"