Техническая информация
- '%TEMP%\Kfile.exe' 5,<Полный путь к файлу>
- '<SYSTEM32>\mstsc.exe' "%TEMP%\131.RDP"
- '<SYSTEM32>\rundll32.exe' url.dll,FileProtocolHandler %TEMP%\131.RDP
- %TEMP%\Kfile.exe
- %TEMP%\~DF96C8.tmp
- %TEMP%\131.RDP
- %TEMP%\~DF9082.tmp
- %TEMP%\~DF96C8.tmp
- %TEMP%\~DF9082.tmp
- %TEMP%\131.RDP
- '<L####NET>.10.131':5399