Техническая информация
- %WINDIR%\explorer.exe
- 'so####wacu.online':80
- 'lo####astrancas.com':80
- 'bu###gcoin.com':80
- 'se####tonenyc.com':80
- http://www.so####wacu.online/be3s/?2d#################################################################################
- http://www.lo####astrancas.com/be3s/?2d#################################################################################
- http://www.bu###gcoin.com/be3s/?2d#################################################################################
- DNS ASK so####wacu.online
- DNS ASK ma####salas12.com
- DNS ASK lo####astrancas.com
- DNS ASK bu###gcoin.com
- DNS ASK se####tonenyc.com
- '%WINDIR%\syswow64\msiexec.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"