Technical Information
- '<SYSTEM32>\rundll32.exe'
- <SYSTEM32>\cscript.exe
- %TEMP%\gfa.beb
- %ALLUSERSPROFILE%\xis\ogrbab.cwx
- 'as###cxza.in':80
- 'bf##awsr.pw':80
- http://as###cxza.in/zgza.php?ue###################################
- http://as###cxza.in/yiltg.php?bd###########################################################################################################################################
- http://as###cxza.in/jejhe.php?ki##################################################################################
- http://bf##awsr.pw/axznal.php?bq#############################################################################################################################
- http://bf##awsr.pw/twymg.php?ps##################################################################################################################################################
- http://bf##awsr.pw/lvnoh.php?ev####################################
- DNS ASK hm###qyyftv.net
- DNS ASK li##qbh.net
- DNS ASK su###arst.com
- DNS ASK microsoft.com
- DNS ASK yb##cts.com
- DNS ASK xn###xfwqno.net
- DNS ASK as###cxza.in
- DNS ASK bf##awsr.pw
- DNS ASK google.com
- DNS ASK fb##qyp.net
- DNS ASK om##z.pw
- DNS ASK gq###lqpr.net
- ClassName: 'Shell_TrayWnd' WindowName: ''