Техническая информация
- '<LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\cuh44gk.exe'
- '<LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\qkotgmkxo0.exe'
- '<LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\cuh44gk.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\qkotgmkxo0.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\qkotgmkxo0.exe
- <LS_APPDATA>\{7HDF71XA-4EFU-MH8F-2NAI-GZUUDQTLO0WK}\cuh44gk.exe
- 'ma####anaweb.hol.es':80
- 'co####ial.pusku.com':80
- co####ial.pusku.com/lanchonete/suco.bmp
- co####ial.pusku.com/lanchonete/vitamina.bmp
- ma####anaweb.hol.es/adm/contador.php
- DNS ASK ma####anaweb.hol.es
- DNS ASK co####ial.pusku.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'TFrmRepEvent' WindowName: '(null)'