Техническая информация
- %WINDIR%\Tasks\{6AD5A78C-4656-D2CD-4AC1-6E77B9D22EB4}.job
- '%APPDATA%\pzaMMgYn\oPyLRBIr\QffoKgYR\sQjgtSTUm.exe'
- '<SYSTEM32>\svchost.exe' -k netsvcs
- <SYSTEM32>\svchost.exe
- %APPDATA%\pzaMMgYn\oPyLRBIr\QffoKgYR\sQjgtSTUm.exe
- 'cr#####ucksystem2.mobi':80
- 'cr#####ucksystem1.mobi':80
- 'cr#####ucksystem.mobi':80
- cr#####ucksystem2.mobi/crypt/gate.php?cm###############################################################################################################################################
- cr#####ucksystem1.mobi/crypt/gate.php?cm###############################################################################################################################################
- cr#####ucksystem.mobi/crypt/gate.php?cm###############################################################################################################################################
- DNS ASK cr#####ucksystem2.mobi
- DNS ASK cr#####ucksystem1.mobi
- DNS ASK cr#####ucksystem.mobi