Техническая информация
- %APPDATA%\00392-918-5000002-85260@tusowaoddse.js
- 'nu###te0625.com':80
- http://nu###te0625.com/server.php?00#######################################################################
- DNS ASK nu###te0625.com
- '<SYSTEM32>\cscript.exe' %APPDATA%\00392-918-5000002-85260@tusowaoddse.js
- '<SYSTEM32>\cmd.exe' /c copy /Y "<PATH_SAMPLE>.js" %APPDATA%\00392-918-5000002-85260@tusowaoddse.js (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cscript.exe %APPDATA%\00392-918-5000002-85260@tusowaoddse.js (со скрытым окном)