Техническая информация
- '%TEMP%\paaph.exe'
- '%TEMP%\spzya.exe'
- '%TEMP%\paaph.exe' (загружен из сети Интернет)
- %TEMP%\paaph.exe
- %TEMP%\spzya.exe
- 'he##co.com':80
- '18#.#65.198.52':31809
- he##co.com/sites/att_418_add31.doc
- DNS ASK he##co.com
- ClassName: 'brash' WindowName: 'kannded'