Technical Information
- <Current directory>\QQ.ini
- <Full path to virus>
- <Full path to virus>
- from <Full path to virus> to <Current directory>\fimgczshgbmzokrxsmuz.dfg
- 'cg#.#m.qq.com':80
- 'pt####n4.lol.qq.com':80
- cg#.#m.qq.com/cgi-bin/cgi_svrtime
- pt####n4.lol.qq.com/check_sig?pt##########################################################################################################################################################################################################################################################################################################################################################################################################################################################################
- DNS ASK cg#.#m.qq.com
- DNS ASK pt####n4.lol.qq.com
- ClassName: 'Shell_TrayWnd' WindowName: ''