Technical Information
- %WINDIR%\tasks\radartrend.job
- <SYSTEM32>\tasks\radartrend
- %PROGRAMDATA%\{e6873354-7fd0-84b6-e687-733547fdcd51}\<File name>.exe
- %PROGRAMDATA%\{e6873354-7fd0-84b6-e687-733547fdcd51}\<File name>.dat
- http://va###any.link/?q=#########################################################################################################################################################################...
- http://al####el-pro.com/get/?q=##################################################################################################################################################################...
- http://al###lstate.com/?q=#######################################################################################################################################################################...
- http://al###lstate.net/?q=#######################################################################################################################################################################...
- DNS ASK va###any.link
- DNS ASK al####el-pro.com
- DNS ASK al###lstate.com
- DNS ASK al###lstate.net