Техническая информация
- "%TEMP%\go1_diva1_install.exe" (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c "%TEMP%\delme1$$$$.bat"
- %TEMP%\delme1$$$$.bat
- %TEMP%\go1_diva1_install.exe
- %TEMP%\go1_diva1_install.exe
- 'po##.#o-diva.co.kr':80
- 'www.go###va.co.kr':80
- po##.#o-diva.co.kr/bondero/data/install.exe
- www.go###va.co.kr/pops/logs.v/set/end.php
- www.go###va.co.kr/pops/logs.v/set/begin.php
- DNS ASK po##.#o-diva.co.kr
- DNS ASK www.go###va.co.kr