Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'NtUpdate' = '37Winsys23.exe'
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn MicrosoftNt /tr 37Winsys22.exe
- <Current directory>\37Winsys23.exe
- <Current directory>\37Winsys22.exe
- 'ov##aim.cc':80
- http://ov##aim.cc/Site/listener.php?pc###########################################################################################################################################################
- DNS ASK ov##aim.cc