Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'sysmon' = '%APPDATA%\sysmon\sysmon.exe'
- %APPDATA%\Imminent\Logs\24-11-2017
- %APPDATA%\sysmon\sysmon.exe
- <Полный путь к файлу>
- 'ba#####tot.no-ip.org':4782
- DNS ASK ba#####tot.no-ip.org