Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 6ba9ba11c5c15030
- %TEMP%\cc4f.tmp
- %APPDATA%\wgwteug
- %APPDATA%\wgwteug
- 'fu##el.info':80
- 'do##os.xyz':80
- http://fu##el.info/upload/
- http://do##os.xyz/upload/
- DNS ASK fu##el.info
- DNS ASK do##os.xyz
- DNS ASK vr##us.com
- DNS ASK hq##s.com
- DNS ASK vx##dy.com
- DNS ASK po##roa.com
- DNS ASK ne##zo.com
- '%APPDATA%\wgwteug'
- '%APPDATA%\wgwteug' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {89904BE0-66CD-4155-A5AD-E4110EF75DB4} S-1-5-21-1960123792-2022915161-3775307078-1001:lhhtgrlg\user:Interactive:[1]