Техническая информация
- '' (загружен из сети Интернет)
- %TEMP%\i6.t
- %TEMP%\i6.bat
- %TEMP%\bot.exe
- %TEMP%\i6.f
- '45.##.216.164':80
- http://45.##.216.164/bot/bot.exe
- '34.##9.100.209':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\bot.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\i6.bat" " (со скрытым окном)
- '%TEMP%\bot.exe' (со скрытым окном)