Техническая информация
- '<SYSTEM32>\IthasaBinder.exe'
- '<SYSTEM32>\Client.exe'
- '<SYSTEM32>\IthasaBinder.exe' (загружен из сети Интернет)
- '<SYSTEM32>\Client.exe' (загружен из сети Интернет)
- <SYSTEM32>\IthasaBinder.exe
- <SYSTEM32>\Client.exe
- 'it#####ika.fileave.com':80
- 'wo######mes.altervista.org':80
- 'wp#d':80
- it#####ika.fileave.com/IthasaSpread.exe
- wo######mes.altervista.org/done.exe
- wp#d/wpad.dat
- DNS ASK it#####ika.fileave.com
- DNS ASK wo######mes.altervista.org
- DNS ASK wp#d