Technical Information
- <SYSTEM32>\notepad.exe
- C:\users\public\music\jeunl.bin
- 'h6##.com':80
- '12#.#.126.232':80
- '12#.#.126.232':8092
- http://h6##.com/api/http/down?_x################################################################################################################################
- http://12#.#.126.232/yu.dat
- http://12#.#.126.232:8092/box-static/disk-header/headers/img/logo.png via 12#.#.126.232
- DNS ASK h6##.com
- '<SYSTEM32>\notepad.exe'