Техническая информация
- %WINDIR%\explorer.exe
- 'fo###trick.com':80
- '70##8k.com':80
- 'al##eza.com':80
- 'wa####lounge.com':80
- http://www.fo###trick.com/nn40/?rD###########################################################################################
- http://www.70##8k.com/nn40/?rD###########################################################################################
- http://www.al##eza.com/nn40/?rD###########################################################################################
- http://www.wa####lounge.com/nn40/?rD###########################################################################################
- http://www.lo####plant.club/nn40/?rD###########################################################################################
- DNS ASK fo###trick.com
- DNS ASK 70##8k.com
- DNS ASK al##eza.com
- DNS ASK wa####lounge.com
- DNS ASK lo####plant.club
- '%WINDIR%\syswow64\napstat.exe'
- '%ProgramFiles(x86)%\mozilla firefox\firefox.exe'