Техническая информация
- yy.exe
- <Полный путь к файлу>{8de3a89f-9c8c-4145-a9e2-75e21015b94e}
- <Текущая директория>\rcxae1a.tmp
- <Текущая директория>\yy.exe
- <Текущая директория>\yy.exe
- <Полный путь к файлу>{8de3a89f-9c8c-4145-a9e2-75e21015b94e}
- <Текущая директория>\rcxae1a.tmp в <Полный путь к файлу>{8de3a89f-9c8c-4145-a9e2-75e21015b94e}
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\_@ad9c.tmp
- '34.##9.100.209':443
- DNS ASK yy##l.com
- DNS ASK pi##iuwu.cn
- '<Текущая директория>\yy.exe'