Техническая информация
- %TEMP%\content\2776-464-<Имя файла>.exe-13-52-33-800.dump
- %LOCALAPPDATA%\framework\bunifu_ui_v1.5.4.dll
- %LOCALAPPDATA%\framework\msvcp100_1.dll
- <Текущая директория>\hilde barrow.exe
- nul
- %TEMP%\content\860-5648-hilde barrow.exe-13-53-12-992.dump
- 'me##p.com':80
- 'do######.gamerbooster.com.br':443
- http://me##p.com/api/meuip.php
- DNS ASK google.com
- DNS ASK me##p.com
- DNS ASK do######.gamerbooster.com.br
- '<Текущая директория>\hilde barrow.exe'
- '<SYSTEM32>\cmd.exe' /C ping 1.#.1.1 -n 1 -w 3000 > Nul & Del "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\ping.exe' 1.#.1.1 -n 1 -w 3000