Техническая информация
- https://somagrupo-br.com/css/all/princce.exe как %appdata%\princce.exe
- princce.exe
- %TEMP%\abctfhghghghghВЈ.sct
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- %APPDATA%\princce.exe
- %APPDATA%\princce.exe
- 'so####upo-br.com':443
- DNS ASK so####upo-br.com
- '%APPDATA%\princce.exe'