Техническая информация
- '<SYSTEM32>\cmd.exe' /c "<Имя вируса>.exe_And DeleteMe.bat"
- dnf.exe
- <Полный путь к вирусу>_And DeleteMe.bat
- <SYSTEM32>\skyubrgazzh.exe
- <SYSTEM32>\zym.mod
- <SYSTEM32>\skyubrgazzh.exe
- <Полный путь к вирусу>_And DeleteMe.bat
- 'localhost':1040
- '22#.#16.231.73':7101