Technical Information
- %WINDIR%\tasks\pdftodocs.job
- <SYSTEM32>\tasks\pdftodocs
- %ALLUSERSPROFILE%\{32de5b67-83f7-a00b-32de-e5b6783f6d9e}\<File name>.exe
- %ALLUSERSPROFILE%\{32de5b67-83f7-a00b-32de-e5b6783f6d9e}\<File name>.dat
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://se####state.link/?q=######################################################################################################################################################################...
- DNS ASK ke####state.link
- DNS ASK al####el-pro.com
- DNS ASK se####state.link