Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- 'pa###bin.com':80
- 'pa###bin.com':443
- 'pk#.goog':80
- 'my####1.bplaced.net':80
- http://pa###bin.com/raw/Fr6vWDHg
- http://my####1.bplaced.net/herunterfahren.txt
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- DNS ASK pk#.goog
- DNS ASK my####1.bplaced.net
- '%WINDIR%\syswow64\shutdown.exe' -s -t 00