Техническая информация
- <SYSTEM32>\tasks\plugins update
- %APPDATA%\aab4e3\aab4e3\word.exe
- 'cd#.##owork.qq.com':443
- 'g.###cdn.com':443
- 'cd#.##owork.qq.com':443
- 'g.###cdn.com':443
- DNS ASK cd#.##owork.qq.com
- DNS ASK g.###cdn.com
- '%APPDATA%\aab4e3\aab4e3\word.exe'
- '%APPDATA%\aab4e3\aab4e3\word.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {EC8F53DB-A3AB-49D7-AC37-5E750ED6E123} S-1-5-21-1960123792-2022915161-3775307078-1001:fkvtzwxvdjlc\user:Interactive:[1]