Technical Information
- %WINDIR%\explorer.exe
- http://www.qu#####boratories.com/o9b2/?6l################################################################################################
- http://www.ba####delivered.com/o9b2/?6l################################################################################################
- DNS ASK qu#####boratories.com
- DNS ASK ba####delivered.com
- DNS ASK fr####ndsshop.com
- DNS ASK my####iledwraps.com
- '%WINDIR%\syswow64\cmmon32.exe'
- '%WINDIR%\syswow64\cmd.exe' del "<Full path to file>"