Техническая информация
- %WINDIR%\syswow64\notepad.exe
- %TEMP%\aut706e.tmp
- %TEMP%\abcww.exe
- %TEMP%\aut73ba.tmp
- %TEMP%\res.ico
- %TEMP%\res.ico2
- %TEMP%\aut706e.tmp
- %TEMP%\aut73ba.tmp
- DNS ASK da#####k1337.no-ip.org
- '%TEMP%\abcww.exe'
- '%WINDIR%\syswow64\notepad.exe' (со скрытым окном)