Technical Information
- %APPDATA%\microsoft\windows\start menu\programs\startup\<File name>.lnk
- %WINDIR%\tasks\bidaily synchronize task.job
- <SYSTEM32>\tasks\bidaily synchronize task
- %ALLUSERSPROFILE%\{9fdb97af-69a2-e6d2-9fdb-b97af69a5ebd}\<File name>.exe
- %ALLUSERSPROFILE%\{9fdb97af-69a2-e6d2-9fdb-b97af69a5ebd}\<File name>.dat
- 'le####users.info':80
- http://le####users.info/hp/?q=###################################################################################################################################################################...
- DNS ASK li####oody-best.xyz
- DNS ASK le####users.info
- DNS ASK le###-user.com