Техническая информация
- '%TEMP%\dy27ah.exe' (загружен из сети Интернет)
- '<SYSTEM32>\attrib.exe' -r -s -h "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /c %TEMP%\tmp.bat
- %TEMP%\tmp.bat
- %TEMP%\dy27ah.exe
- %TEMP%\dy27ah.exe
- 'fi###.6j2s1.com':80
- fi###.6j2s1.com/tfsf.exe
- DNS ASK fi###.6j2s1.com