Техническая информация
- %WINDIR%\tasks\gxtuum.job
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- %TEMP%\3c0fdbf30e\gxtuum.exe
- '18#.#09.162.226':80
- '18#.#08.158.116':80
- 'za##nn.com':80
- http://18#.#08.158.116/bVoZEtTa1/index.php
- http://za##nn.com/bVoZEtTa2/index.php
- DNS ASK za##nn.com
- '%TEMP%\3c0fdbf30e\gxtuum.exe'
- '%TEMP%\3c0fdbf30e\gxtuum.exe' (со скрытым окном)