Техническая информация
- '<SYSTEM32>\mdktask.cmd'
- '<SYSTEM32>\mdktask.cmd' (загружен из сети Интернет)
- <SYSTEM32>\mdktask.cmd
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\infect[1]
- 'sv######.webcindario.com':80
- 'localhost':1037
- sv######.webcindario.com/infect
- DNS ASK sv######.webcindario.com