Technical Information
- %WINDIR%\tasks\factscollect.job
- <SYSTEM32>\tasks\factscollect
- %PROGRAMDATA%\{2b92e907-c735-35db-2b92-2e907c73a41f}\<File name>.exe
- %PROGRAMDATA%\{2b92e907-c735-35db-2b92-2e907c73a41f}\<File name>.dat
- http://al###lstate.com/?q=#######################################################################################################################################################################...
- http://va###any.link/?q=#########################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://gr###model.biz/?q=########################################################################################################################################################################...
- DNS ASK al###lstate.com
- DNS ASK va###any.link
- DNS ASK al####el-pro.com
- DNS ASK gr###model.biz