Техническая информация
- '<SYSTEM32>\Leprechaun.exe'
- '<SYSTEM32>\hookDll.dll'
- '<SYSTEM32>\Leprechaun.exe' (загружен из сети Интернет)
- '<SYSTEM32>\hookDll.dll' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\blogpost[1].bak
- <SYSTEM32>\Leprechaun.exe
- <SYSTEM32>\hookDll.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\hookDlll[1].bak
- 'hp#####011.sitebr.net':80
- 'localhost':1036
- hp#####011.sitebr.net/novo01/blogpost.bak
- hp#####011.sitebr.net/novo01/hookDlll.bak
- DNS ASK hp#####011.sitebr.net