Техническая информация
- %WINDIR%\tasks\datawatch.job
- <SYSTEM32>\tasks\datawatch
- %PROGRAMDATA%\{45dbf4ed-ca7b-3835-45db-bf4edca7d3b7}\<Имя файла>.exe
- %PROGRAMDATA%\{45dbf4ed-ca7b-3835-45db-bf4edca7d3b7}\<Имя файла>.dat
- DNS ASK se####state.link
- DNS ASK al####el-pro.com
- DNS ASK wo####lstate.link
- DNS ASK al###lstate.net