Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx
- 'ev#########.thietkewebsitechuanseo.com':443
- 'fo####isbilisim.com':80
- http://www.fo####isbilisim.com/wp-includes/tznAlaHXSY/
- 'ev#########.thietkewebsitechuanseo.com':443
- DNS ASK ev#########.thietkewebsitechuanseo.com
- DNS ASK fo####isbilisim.com
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx' (со скрытым окном)