Техническая информация
- %TEMP%\chrome.exe
- %TEMP%\aaaaaa.xml
- %TEMP%\peverify.exe
- %APPDATA%\imminent\logs\23-07-2019
- %TEMP%\chrome.exe
- %TEMP%\aaaaaa.xml
- http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt
- DNS ASK fr####ef.hopto.me
- '%TEMP%\peverify.exe' -woohoo 3828 %TEMP%\chrome.exe
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\Google Update" /XML "%TEMP%\aaaaaa.xml"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\Google Update" /XML "%TEMP%\aaaaaa.xml"