Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'ba###cks.com':80
- 'aa###rogen.com':80
- http://ba###cks.com/ufwnltbz/evmhfzlfe.php?id################
- http://aa###rogen.com/ufwnltbz/evmhfzlfe.php?id################
- DNS ASK ba###cks.com
- DNS ASK aa###rogen.com