Техническая информация
- '%WINDIR%\Temp\_ex-08.exe'
- '%WINDIR%\Temp\_ex-68.exe'
- '%WINDIR%\Temp\_ex-08.exe' (загружен из сети Интернет)
- '%WINDIR%\Temp\_ex-68.exe' (загружен из сети Интернет)
- %WINDIR%\Temp\_ex-08.exe
- %WINDIR%\Temp\_ex-68.exe
- 'pa##ery.eu':80
- 'yh##dob.eu':80
- http://pa##ery.eu/notepad.exe
- http://yh##dob.eu/rtce006.exe
- DNS ASK pa##ery.eu
- DNS ASK yh##dob.eu