
http://stsa.FAQServ.com
2013年7月8日
ブロック日時: 2013年7月8日 0:00:00 GMT-8
評価: 高
ドメイン名: FAQServ.com
カテゴリ: Disease Vector
概要 :
BKDR_POISON.BTA connects to this URL to send and receive commands from a remote malicious user. This malware uses DLL preloading, a technique more known to be utilized by PlugX.