Техническая информация
- %TEMP%\delself.bat
- 'ap#.2ip.ua':443
- 'pk#.goog':80
- http://pk#.goog/gsr1/gsr1.crt
- 'ap#.2ip.ua':443
- DNS ASK ap#.2ip.ua
- DNS ASK pk#.goog
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\delself.bat""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\delself.bat""