Техническая информация
- %TEMP%\ogx10fflfa8sybekzj4pcxphr3tl3\bunifu_ui_v1.5.3.dll
- '20#.#7.104.97':80
- '85.##.46.167':80
- http://20#.#7.104.97/powfhxhxcjzx/ping.php?su######################################
- http://85.##.46.167/software.php
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "%TEMP%\OGX10fFLfa8sYbekzj4PcXPHR3Tl3\Cleaner.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c start /I "" "%TEMP%\OGX10fFLfa8sYbekzj4PcXPHR3Tl3\Cleaner.exe"