Technical Information
- %APPDATA%\microsoft\windows\start menu\programs\startup\<File name>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- <SYSTEM32>\tasks\bidaily synchronize task
- %ALLUSERSPROFILE%\{5064c0eb-4b78-4167-5064-4c0eb4b703ad}\<File name>.exe
- %ALLUSERSPROFILE%\{5064c0eb-4b78-4167-5064-4c0eb4b703ad}\<File name>.dat
- http://le####users.info/hp/?q=###################################################################################################################################################################...
- http://ki###whale.info/hp/?q=####################################################################################################################################################################...
- http://ki###whale.info/hp/1
- DNS ASK le####users.info
- DNS ASK ki###whale.info