Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'qdatem' = 'C:\Users\Public\Documents\Applicationqdbvp.exe'
- C:\users\public\documents\zy.txt
- C:\users\public\downloads\tcmd.dll
- %TEMP%\<Имя файла>.txt
- C:\users\public\documents\sjsw.log
- C:\users\public\documents\sjwback.dat
- <PATH_SAMPLE>.txt
- из <Полный путь к файлу> в C:\users\public\documents\applicationqdbvp.exe
- '27.##4.12.23':80
- '27.##4.12.21':80
- 'ka##fa.top':3367
- http://27.##4.12.23/7788/zy.txt
- http://27.##4.12.21/7788/cdyxf.png
- 'ka##fa.top':3367
- DNS ASK ka##fa.top
- '%WINDIR%\syswow64\notepad.exe' %TEMP%\<Имя файла>.txt