Техническая информация
- '%APPDATA%\CRNJEUFUb.exe'
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\idb.bat" "
- %APPDATA%\idb
- %APPDATA%\CRNJEUFUc.exe
- %APPDATA%\CRNJEUFUb.exe
- <Текущая директория>\idb.bat
- %APPDATA%\CRNJEUFUb.exe
- '20#.#8.67.156':80
- 'localhost':1036
- 20#.#8.67.156/v33/r7x/infect/inf3/?ch##########################################
- 20#.#8.67.156/v33/r7x/arqx.jpg