Техническая информация
- %WINDIR%\explorer.exe
- 'gl####frances.com':80
- 'se#####edicus144.com':80
- 'je####aginshair.com':80
- 'an####ogordon.com':80
- http://www.gl####frances.com/h4st/?MD#########################################################################################
- http://www.se#####edicus144.com/h4st/?MD#########################################################################################
- http://www.je####aginshair.com/h4st/?MD#########################################################################################
- http://www.an####ogordon.com/h4st/?MD#########################################################################################
- DNS ASK mi####ineout.com
- DNS ASK gl####frances.com
- DNS ASK fa###nmarin.com
- DNS ASK se#####edicus144.com
- DNS ASK je####aginshair.com
- DNS ASK an####ogordon.com
- '%WINDIR%\syswow64\netstat.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"