Technical Information
- <SYSTEM32>\ctfmon.exe
- %TEMP%\Temp\wuauclt2.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\Temp\wuauclt2.exe.bat" "
- <SYSTEM32>\cmd.exe /c ""%TEMP%\Temp\ТвМм¶аЧАГжЧЁјТ.exe.bat" "
- <SYSTEM32>\ctfmon.exe
- %TEMP%\Temp\wuauclt2.exe.bat
- <SYSTEM32>\ctfmon..exe
- %TEMP%\Temp\ТвМм¶аЧАГжЧЁјТ.exe.bat
- %TEMP%\Temp\ТвМм¶аЧАГжЧЁјТ.exe
- %TEMP%\Temp\wuauclt2.exe
- <SYSTEM32>\ctfmon..exe
- DNS ASK �I###
- DNS ASK ns.###3-domain.com
- 'ns.###3-domain.com':8000
- '<Private IP address>':1036