Technical Information
- 'bb###mit.com':80
- 'hu###omains.com':443
- http://bb###mit.com/ibemh/cfjeyt.php?ad########
- http://bb###mit.com/ibemh/xbsnusnvp.php?ad########
- http://bb###mit.com/ibemh/imdysnucxe.php?ad########
- http://bb###mit.com/ibemh/erztbwqyg.php?ad########
- http://bb###mit.com/ibemh/oovqlsahc.php?ad########
- http://bb###mit.com/ibemh/ivcxfzu.php?ad########
- http://bb###mit.com/ibemh/rhlgoidbwq.php?ad########
- http://bb###mit.com/ibemh/gtovqub.php?ad########
- http://bb###mit.com/ibemh/ermtbvqls.php?ad########
- http://bb###mit.com/ibemh/gtbwqys.php?ad########
- http://bb###mit.com/ibemh/aaick.php?ad########
- http://bb###mit.com/ibemh/tkbvqkfdls.php?ad########
- http://bb###mit.com/ibemh/jaqlgavztf.php?ad################################################
- 'hu###omains.com':443
- DNS ASK ab##lks.com
- DNS ASK bb###mit.com
- DNS ASK hu###omains.com
- '%WINDIR%\syswow64\cmd.exe' /c del <Full path to file> > nul
- '%WINDIR%\syswow64\cmd.exe' /c del <Full path to file> > nul' (with hidden window)