Техническая информация
- '<SYSTEM32>\wscript.exe' %LOCALAPPDATA%\Temp/js.js
- %TEMP%\js.js
- 'pu##a.eu':80
- http://pu##a.eu/counter/?id######################################################################################################################################################################...
- DNS ASK pu##a.eu
- DNS ASK zo##o.jo
- DNS ASK al#####karaikabaddi.in
- DNS ASK fl###birdie.com
- DNS ASK ch.###itelia.com
- DNS ASK ca###ames.org
- '<SYSTEM32>\wscript.exe' %LOCALAPPDATA%\Temp/js.js' (со скрытым окном)