Техническая информация
- Изменяет DNS-сервер на '47.99.55.5'
- Изменяет DNS-сервер на '114.114.114.114'
- %WINDIR%\syswow64\systray.exe
- <Текущая директория>\sample_mailslotok
- <Текущая директория>\sample_mailslotok
- '11#.#78.193.24':80
- '10#.#5.149.249':80
- 'uj####h.50151.top':2022
- http://127.0.0.1/baijiahei/sample_mailslotok
- http://uj#####.50151.top:2022/0a.js via uj####h.50151.top
- DNS ASK uj####h.50151.top
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL' (со скрытым окном)
- '%WINDIR%\syswow64\systray.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> >> NUL