Техническая информация
- '<SYSTEM32>\cmd.exe' /c ping localhost -n 10 & rundll32.exe %APPDATA%\microsoft\templates\iff.bin,GWCRALYCYIAUAFG
- %TEMP%\zoro.kl
- %TEMP%\if.bin
- %TEMP%\zoro.kl в %APPDATA%\microsoft\templates\zoro.doc
- %TEMP%\if.bin в %APPDATA%\microsoft\templates\iff.bin
- 'ap#.#pify.org':80
- http://ap#.#pify.org/
- DNS ASK ap#.#pify.org
- DNS ASK te###ogio.com
- DNS ASK jo###meract.ru
- DNS ASK am###biquand.ru
- '<SYSTEM32>\ping.exe' localhost -n 10
- '<SYSTEM32>\rundll32.exe' %APPDATA%\microsoft\templates\iff.bin,GWCRALYCYIAUAFG
- '<SYSTEM32>\cmd.exe' /c ping localhost -n 10 & rundll32.exe %APPDATA%\microsoft\templates\iff.bin,GWCRALYCYIAUAFG (со скрытым окном)