Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '%TEMP%\CRNJEUFU-CRNJEUFU-tempname.exe'
- '%TEMP%\CRNJEUFU-CRNJEUFU-tempname.exe' (загружен из сети Интернет)
- '<SYSTEM32>\ping.exe' 1.1.1.1 -n 1 -w 15000
- %TEMP%\CRNJEUFU-CRNJEUFU-tempname.exe
- 'gr######.dominiotemporario.com':80
- 'go###e.com.br':80
- gr######.dominiotemporario.com/jmbidentification.exe
- DNS ASK gr######.dominiotemporario.com
- DNS ASK go###e.com.br