Technical Information
To ensure autorun and distribution:
Creates or modifies the following files:
- %WINDIR%\Tasks\fbagent.job
Modifies file system :
Creates the following files:
- %APPDATA%\mkqcx.exe
Network activity:
Connects to:
- 'dd##000.com':80
TCP:
HTTP GET requests:
- dd##000.com/a2/setup.php?ac#####################################################################################################################################################################################################################################
- dd##000.com/a2/setup.php?ac############################################################################################################################################################################################################################
UDP:
- DNS ASK dd##000.com
- '<Private IP address>':1034