Technical Information
- %APPDATA%\microsoft\windows\start menu\programs\startup\<File name>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- %ALLUSERSPROFILE%\{ac43b2ce-db74-4cb1-ac43-3b2cedb7cb3b}\<File name>.exe
- %ALLUSERSPROFILE%\{ac43b2ce-db74-4cb1-ac43-3b2cedb7cb3b}\<File name>.dat
- 'co#####-captain.info':80
- http://co#####-captain.info/?q=##################################################################################################################################################################...
- DNS ASK co#####-captain.info