Technical Information
- %APPDATA%\microsoft\windows\start menu\programs\startup\<File name>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- <SYSTEM32>\tasks\bidaily synchronize task
- %ALLUSERSPROFILE%\{30863c2d-dd8f-1f24-3086-63c2ddd8f0b7}\<File name>.exe
- %ALLUSERSPROFILE%\{30863c2d-dd8f-1f24-3086-63c2ddd8f0b7}\<File name>.dat
- 'ca###gen.com':80
- 'ca##ony.com':80
- 'hu###omains.com':443
- http://ca###gen.com/hp/?q=#######################################################################################################################################################################...
- http://ca##ony.com/hp/?q=########################################################################################################################################################################...
- 'hu###omains.com':443
- DNS ASK me###ro.info
- DNS ASK ca###gen.com
- DNS ASK ca##ony.com
- DNS ASK hu###omains.com