Техническая информация
- '<SYSTEM32>\rundll32.exe' shell32.dll,ShellExec_RunDLL %TEMP%\file_lnk.lnk
- %APPDATA%\microsoft\sgegkseg23mjl.dll
- %TEMP%\file_lnk.lnk
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.ie5\dyps348i\config14[1].txt
- 'di####foodblog.shop':443
- 'di####foodblog.shop':443
- DNS ASK di####foodblog.shop
- '<SYSTEM32>\regsvr32.exe' /u /s "%APPDATA%\Microsoft\sgegkseg23mjl.dll" (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' shell32.dll,ShellExec_RunDLL %TEMP%\file_lnk.lnk (со скрытым окном)