Техническая информация
- '%TEMP%\0535e.exe'
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\0535E.cmd" 0"
- 0535e.exe
- %TEMP%\0535e.tmp
- %TEMP%\0535e.exe
- %TEMP%\0535e.cmd
- nul
- 'ig##y.net':80
- 'ap#.##nkedin.com':443
- 'ke######mmings.com':80
- 'in##.#####nvereinhanreitergasse.at':80
- 'as####cionales.com':80
- http://ig##y.net/newsite/mdb.gif
- http://www.ke######mmings.com/form-php/klio.gif
- http://in##.#####nvereinhanreitergasse.at/wp-snapshots/snap.gif
- http://as####cionales.com/economicas/eco.gif
- 'ap#.##nkedin.com':443
- DNS ASK ig##y.net
- DNS ASK ap#.##nkedin.com
- DNS ASK ke######mmings.com
- DNS ASK in##.#####nvereinhanreitergasse.at
- DNS ASK as####cionales.com
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\0535E.cmd" 0"' (со скрытым окном)
- '<SYSTEM32>\ping.exe' 21.12.44.23 -n 1 -w 2000