Техническая информация
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\del.vbs"
- <Текущая директория>\del.vbs
- %TEMP%\cpd.exe
- <LS_APPDATA>\BlueStacks\<Имя вируса>.exe_Url_vhjf5iwd5kfr4inxqdesdml4dzx0tzde\6.5.2.0\ipnergwn.newcfg
- <Текущая директория>\del.vbs
- %TEMP%\cpd.exe
- <LS_APPDATA>\BlueStacks\<Имя вируса>.exe_Url_vhjf5iwd5kfr4inxqdesdml4dzx0tzde\6.5.2.0\ipnergwn.newcfg в <LS_APPDATA>\BlueStacks\<Имя вируса>.exe_Url_vhjf5iwd5kfr4inxqdesdml4dzx0tzde\6.5.2.0\user.config
- 'dl.#####oxusercontent.com':443
- 'wp#d':80
- wp#d/wpad.dat
- DNS ASK dl.#####oxusercontent.com
- DNS ASK wp#d