Техническая информация
- '%TEMP%\oynmx.exe'
- '%TEMP%\xyinz.exe'
- '%TEMP%\oynmx.exe' (загружен из сети Интернет)
- %TEMP%\oynmx.exe
- %TEMP%\xyinz.exe
- 'ha####ouellet.com':80
- '18#.#65.214.6':11049
- ha####ouellet.com/scripts/1510uk4.pdf
- DNS ASK ha####ouellet.com
- ClassName: 'BClass' WindowName: 'Ancr1'