Техническая информация
- %WINDIR%\explorer.exe
- xkzuurojzp.exe
- %TEMP%\hkt1ye7gubrw
- %TEMP%\ckvbmjyfk
- %TEMP%\xkzuurojzp.exe
- %TEMP%\xkzuurojzp.exe
- 'pl###file.com':80
- '02##y.xyz':80
- 'ro###eco.com':80
- 'ae####turner.quest':80
- '7c##shu.com':80
- 'nd##jc.com':80
- http://www.pl###file.com/chdb/?df############################################################################################
- http://www.02##y.xyz/chdb/?df############################################################################################
- http://www.ro###eco.com/chdb/?df############################################################################################
- http://www.ae####turner.quest/chdb/?df############################################################################################
- http://www.7c##shu.com/chdb/?df############################################################################################
- http://www.nd##jc.com/chdb/?df############################################################################################
- DNS ASK pl###file.com
- DNS ASK 02##y.xyz
- DNS ASK ro###eco.com
- DNS ASK ae####turner.quest
- DNS ASK h6##a53.com
- DNS ASK 7c##shu.com
- DNS ASK da######rm-el-sheikh.com
- DNS ASK ve###iso.com
- DNS ASK nd##jc.com
- '%TEMP%\xkzuurojzp.exe' %TEMP%\ckvbmjyfk
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\xkzuurojzp.exe"