Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'chrome' = '%APPDATA%\chrome\chrome.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Chrome' = '\Chrome\Chrome.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Chrome' = '%LOCALAPPDATA%\Chrome\Chrome.exe'
- %APPDATA%\chrome\chrome.exe
- C:\chrome\chrome.exe
- %LOCALAPPDATA%\chrome\chrome.exe
- %APPDATA%\imminent\logs\26-09-2020
- %APPDATA%\imminent\path.dat
- <Полный путь к файлу>
- http://www.ip####keronline.com/
- DNS ASK su#######wledgebase.ddns.net
- DNS ASK ip####keronline.com
- '%WINDIR%\syswow64\taskmgr.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\taskmgr.exe'