Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\autofmt.exe
- '17#.#1.95.239':80
- 'bo####anblog.com':80
- 'dy###777.com':80
- 'ba####ileuae.com':80
- 'ma###all.xyz':80
- http://17#.#1.95.239/raz/515
- http://www.bo####anblog.com/s2q8/?bd#####################################################################################
- http://www.ba####ileuae.com/s2q8/?bd#####################################################################################
- http://www.ga####cgomwuz.xyz/s2q8/?bd#####################################################################################
- http://www.ma###all.xyz/s2q8/?bd#####################################################################################
- DNS ASK bo####anblog.com
- DNS ASK dy###777.com
- DNS ASK vi####ytoto.store
- DNS ASK ba####ileuae.com
- DNS ASK ga####cgomwuz.xyz
- DNS ASK ma###all.xyz
- '%WINDIR%\syswow64\systray.exe'