Техническая информация
- <SYSTEM32>\tasks\vaent
- %TEMP%\made.dll
- %TEMP%\made.dll
- %TEMP%\s
- %APPDATA%\logical\mentn.dll
- %APPDATA%\evmgr\wavs.bin
- %TEMP%\s
- http://da###ecure.icu/b
- http://da###ecure.icu/p
- DNS ASK da###ecure.icu
- DNS ASK re###dme.top
- '<SYSTEM32>\rundll32.exe' "%APPDATA%\logical\mentn.dll", flis' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {5746EF62-15A6-4B2B-9E8E-D4D3B2A77521} S-1-5-21-1960123792-2022915161-3775307078-1001:nungvxzba\user:Interactive:[1]
- '<SYSTEM32>\rundll32.exe' "%APPDATA%\logical\mentn.dll", flis