Техническая информация
- <SYSTEM32>\tasks\limerat-admin
- %TEMP%\2beacbbe-519a-4bb2-8d1b-ebe9a50d2c32\agiledotnetrt64.dll
- %APPDATA%\wservices.exe
- 'fu#####l.duckdns.org':2012
- 'ra#.####ubusercontent.com':443
- DNS ASK ra#.####ubusercontent.com
- DNS ASK fu#####l.duckdns.org
- '%APPDATA%\wservices.exe'
- '<SYSTEM32>\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn LimeRAT-Admin /tr "'%APPDATA%\Wservices.exe'"' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn LimeRAT-Admin /tr "'%APPDATA%\Wservices.exe'"