Техническая информация
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- <Полный путь к вирусу>
- 'ca###as.com.br':80
- 'ph####hequegaud.com':80
- ca###as.com.br/contato/upload/cd/total_visitas.php
- ph####hequegaud.com/PATRIMOINE%20DIVERS/1.jsp
- DNS ASK ca###as.com.br
- DNS ASK ph####hequegaud.com
- '<IP-адрес в локальной сети>':1035