Technical Information
- C:\slkss.ini
- from <Full path to virus> to %TEMP%\127500\...\TemporaryFile
- 'www.cm##wl.com':80
- 'localhost':1037
- http://www.cm##wl.com/kss_api/io.php?a=#####################################################################
- http://www.cm##wl.com/kss_api/io.php?a=######################################################################
- DNS ASK www.cm##wl.com
- ClassName: 'Shell_TrayWnd' WindowName: ''