Техническая информация
- '<LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\3pwozkcyr0xmi.exe'
- '<LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\bk0co8g.exe'
- '<LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\3pwozkcyr0xmi.exe' (загружен из сети Интернет)
- '<LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\bk0co8g.exe' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /C <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.pdf
- <LS_APPDATA>\Temp\<Имя вируса>.pdf
- <Текущая директория>\<Имя вируса>.bat
- <LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\bk0co8g.exe
- <LS_APPDATA>\{5EA03ISK-AF7S-0W7Z-4ZQ1-GBJNUCKXH1SC}\3pwozkcyr0xmi.exe
- 'mu########eia.web102.f1.k8.com.br':80
- 'ma########ta946.web102.f1.k8.com.br':80
- ma########ta946.web102.f1.k8.com.br/Logomarca/honda.png
- ma########ta946.web102.f1.k8.com.br/Logomarca/hyundai.png
- mu########eia.web102.f1.k8.com.br/adm/contador.php
- DNS ASK mu########eia.web102.f1.k8.com.br
- DNS ASK ma########ta946.web102.f1.k8.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'TFPlayMemories' WindowName: ''