Техническая информация
- <SYSTEM32>\tasks\vaent
- %TEMP%\made.dll
- %TEMP%\made.dll
- %TEMP%\s
- %APPDATA%\logical\mentn.dll
- %TEMP%\s
- %TEMP%\made.dll
- http://fi###age.icu/b
- http://fi###age.icu/p
- DNS ASK fi###age.icu
- '<SYSTEM32>\rundll32.exe' "%APPDATA%\logical\mentn.dll", flis' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {405A8619-428E-4DE5-836D-1E3E49DA928C} S-1-5-21-1960123792-2022915161-3775307078-1001:nvcvpevxgkvc\user:Interactive:[1]
- '<SYSTEM32>\rundll32.exe' "%APPDATA%\logical\mentn.dll", flis