Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%APPDATA%\explirer.exe'
- %TEMP%\SPOON\CACHE\0xD06ADF8A3D972AFA\STUBEXE\0x699909BED6EC5E51\explirer.exe ONCE
- Библиотека-обработчик для процесса 'explirer.exe': %APPDATA%\explirer.exe
- firefox.exe
- %TEMP%\1d0fd49a-d645-463f-8fa5-63e212c6bd0d\CliSecureRT.dll
- %APPDATA%\explirer.exe
- <LS_APPDATA>\Spoon\Sandbox\73.31.76.08\XSandbox.bin.__tmp__
- <LS_APPDATA>\Spoon\Sandbox\73.31.76.08\XSandbox.bin
- 'st###.spoon.net':443
- DNS ASK st###.spoon.net
- ClassName: 'Indicator' WindowName: ''