Technical Information
- %WINDIR%\explorer.exe
- http://www.pa#####avelslimited.com/jzvu/?RD###############################################################################################
- http://www.fa###onar.xyz/jzvu/?RD###############################################################################################
- http://www.fa##ear.com/jzvu/?RD###############################################################################################
- DNS ASK pa#####avelslimited.com
- DNS ASK fa###onar.xyz
- DNS ASK fa##ear.com
- '%WINDIR%\syswow64\netsh.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Full path to file>"