Техническая информация
- %WINDIR%\explorer.exe
- 'ma####studionft.com':80
- 'll##l.com':80
- 'gu###rcord.net':80
- 'ch####engagu.com':80
- http://www.ma####studionft.com/usps/?LF#########################################################################################
- http://www.ll##l.com/usps/?LF#########################################################################################
- http://www.gu###rcord.net/usps/?LF#########################################################################################
- http://www.ch####engagu.com/usps/?LF#########################################################################################
- DNS ASK ma####studionft.com
- DNS ASK ll##l.com
- DNS ASK gu###rcord.net
- DNS ASK ch####engagu.com
- '%WINDIR%\syswow64\ipconfig.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Полный путь к файлу>"