Техническая информация
- %WINDIR%\tasks\uadgfh.job
- <SYSTEM32>\tasks\uadgfh
- %PROGRAMDATA%\rlrwq\uadgfh.exe
- 'wi####tionsocks.xyz':4124
- DNS ASK wi####tionsocks.com
- DNS ASK wi####tionsocks.xyz
- '%PROGRAMDATA%\rlrwq\uadgfh.exe' start
- '%PROGRAMDATA%\rlrwq\uadgfh.exe' start' (со скрытым окном)