Technical Information
- %WINDIR%\tasks\xtremefx.job
- <SYSTEM32>\tasks\xtremefx
- %PROGRAMDATA%\{4b6907e5-57ae-dabe-4b69-907e557a1f95}\<File name>.exe
- %PROGRAMDATA%\{4b6907e5-57ae-dabe-4b69-907e557a1f95}\<File name>.dat
- http://di###lstate.net/?q=#######################################################################################################################################################################...
- http://al###lstate.com/?q=#######################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://di###lstate.com/?q=#######################################################################################################################################################################...
- DNS ASK di###lstate.net
- DNS ASK al####el-pro.com
- DNS ASK al###lstate.com
- DNS ASK di###lstate.com