Техническая информация
- <SYSTEM32>\tasks\aaqxnmuocmjrjbbbfaauv
- <SYSTEM32>\tasks\vyyvtfgqxtpapwsecnuy
- %APPDATA%\helihtiyvbu.vbs
- %APPDATA%\lfqfjbkhggl.vbs
- 'st#####.googleapis.com':443
- 'microsoft.com':80
- 'st#####.googleapis.com':443
- DNS ASK st#####.googleapis.com
- DNS ASK microsoft.com
- '<SYSTEM32>\wscript.exe' "%APPDATA%\lfqfjbkhggl.vbs"
- '<SYSTEM32>\wscript.exe' "%APPDATA%\lfqfjbkhggl.vbs"' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {585905D8-A55F-4F7C-B412-D5123DD3D6A4} S-1-5-21-1960123792-2022915161-3775307078-1001:urgtur\user:Interactive:[1]