Technical Information
- %WINDIR%\explorer.exe
- elkhz.exe
- %TEMP%\nsyc1d9.tmp
- %TEMP%\p2yk8crdyk5c9hrk
- %TEMP%\eancgmfguz
- %TEMP%\elkhz.exe
- %TEMP%\elkhz.exe
- 'sy##han.com':80
- 'di###est.one':80
- 'sw####yslither.com':80
- http://www.sy##han.com/guba/?pL#############################################################################################
- http://www.di###est.one/guba/?pL#############################################################################################
- http://www.sw####yslither.com/guba/?pL#############################################################################################
- DNS ASK sy##han.com
- DNS ASK di###est.one
- DNS ASK sw####yslither.com
- '%TEMP%\elkhz.exe' %TEMP%\eancgmfguz
- '%WINDIR%\syswow64\wuapp.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\elkhz.exe"