Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe
- %TEMP%\plubwzt44.exe
- %APPDATA%\microsoft\windows\start menu\programs\sky\sky.exe
- %APPDATA%\36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee\run.dat
- 'bm#.##mpbanten.id':80
- '23.##5.131.196':9070
- 'localhost':9070
- http://bm#.##mpbanten.id/esc/Vhcjwgfoa_Mywmychi.png
- DNS ASK bm#.##mpbanten.id
- '%TEMP%\plubwzt44.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout 10' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 10
- '%WINDIR%\syswow64\timeout.exe' 10
- '%WINDIR%\microsoft.net\framework\v4.0.30319\msbuild.exe'