Техническая информация
- %TEMP%\2490.tmp.exe
- %TEMP%\2490.tmp.exe
- '17#.#13.115.37':80
- '92.##5.57.88':80
- http://17#.#13.115.37/ScreenUpdateSync.exe
- http://92.##5.57.88/
- http://92.##5.57.88/7550b1c08332241a/sqlite3.dll
- DNS ASK po###to-me.com
- '%TEMP%\2490.tmp.exe'
- '%WINDIR%\syswow64\cmd.exe' /c timeout /t 5 & del /f /q "%TEMP%\2490.tmp.exe" & del "%ALLUSERSPROFILE%\*.dll"" & exit (со скрытым окном)
- '%WINDIR%\syswow64\timeout.exe' /t 5