Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\xytwdac.exe
- '%TEMP%\caipira\xytwdac.exe'
- '%TEMP%\caipira\xytwdac.exe' (загружен из сети Интернет)
- %TEMP%\caipira\xytwdac.exe
- 'po######engenharia.com.br':80
- po######engenharia.com.br/wp-admin/css/colors/light/xytwdac.exe
- DNS ASK po######engenharia.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''