Техническая информация
- Процесс fkuqihyh.exe, модуль Amsi.dll
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %APPDATA%\opera software\opera stable\login data
- 'ba##er.fit':443
- 'ch####p.dyndns.org':80
- 're####freegeoip.org':443
- 'ma##.#pacaex.com':587
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ba##er.fit':443
- 're####freegeoip.org':443
- 'ma##.#pacaex.com':587
- DNS ASK ba##er.fit
- DNS ASK ch####p.dyndns.org
- DNS ASK re####freegeoip.org
- DNS ASK ma##.#pacaex.com
- DNS ASK x1.#.lencr.org