Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'bubvhcvyuicygc_idctdtydyiodc' = '%APPDATA%\windows\system.exe'
- %APPDATA%\windows\system.exe
- %APPDATA%\windows\system.exe
- '21#.#3.135.194':5050
- 'fr###eoip.net':443
- 'ap#.#pify.org':443
- DNS ASK fr###eoip.net
- DNS ASK ap#.#pify.org
- '%APPDATA%\windows\system.exe'