Technical Information
- %WINDIR%\Tasks\Inst_Rep.job
- <LS_APPDATA>\Installer\Install_2024\<Virus name>.exe
- <LS_APPDATA>\Installer\Install_25208\<Virus name>.exe
- %WINDIR%\Tasks\Inst_Rep.job
- 'd1#######d84jx.cloudfront.net':80
- 'd1#######0c4u2.cloudfront.net':80
- http://d1#######d84jx.cloudfront.net/t.ashx?e=###################################################################################################################################################...
- http://d1#######0c4u2.cloudfront.net/522729.ashx?e=##############################################################################################################################################...
- http://d1#######0c4u2.cloudfront.net/514519.ashx?e=##############################################################################################################################################...
- DNS ASK d1#######d84jx.cloudfront.net
- DNS ASK d1#######0c4u2.cloudfront.net
- ClassName: 'SB_download_btn' WindowName: 'SB Download Button'
- ClassName: '' WindowName: ''
- ClassName: '㣷F' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '?F' WindowName: ''