Техническая информация
- '%TEMP%\setup.exe' (загружен из сети Интернет)
- '%TEMP%\l.exe' (загружен из сети Интернет)
- '%TEMP%\l.exe'
- '%TEMP%\wget.exe' http://va#####ldpea1984.co.vu/setup.exe
- '%TEMP%\setup.exe'
- '%TEMP%\wget.exe' http://va#####ldpea1984.co.vu/l.exe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\install.cmd" "
- '<SYSTEM32>\tasklist.exe'
- '<SYSTEM32>\find.exe' /i "wget.exe"
- %TEMP%\l.exe
- %TEMP%\setup.exe
- %TEMP%\install.cmd
- %TEMP%\wget.exe
- 'va#####ldpea1984.co.vu':80
- http://va#####ldpea1984.co.vu/setup.exe
- http://va#####ldpea1984.co.vu/l.exe
- DNS ASK va#####ldpea1984.co.vu