Техническая информация
- '%TEMP%\1.exe'
- %WINDIR%\syswow64\svchost.exe
- %TEMP%\1.exe
- %TEMP%\1.exe
- 'ap#.#pify.org':80
- http://ap#.#pify.org/
- DNS ASK ap#.#pify.org
- DNS ASK on###andre.com
- DNS ASK le####hlittleft.ru
- DNS ASK to###imeled.ru
- '%TEMP%\1.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' del %TEMP%\1.exe >> NUL