Техническая информация
- %TEMP%\x1ork3)]csud)$u9[tgn.tmp
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\[a8c73acc864334a63afc41ba2a9daf8b]
- 'ip##8.com':80
- 'ip##8.com':443
- http://www.ip##8.com/
- 'ip##8.com':443
- '34.##9.100.209':443
- DNS ASK ip##8.com
- DNS ASK se#####.baigou51.com
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>" (со скрытым окном)