Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Parpin' = '%APPDATA%\14M4P4RP1N.exe'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'Parpin' = '%APPDATA%\14M4P4RP1N.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Parpin' = '%APPDATA%\14M4P4RP1N.exe'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Parpin' = '%APPDATA%\14M4P4RP1N.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\] 'Userinit' = '%APPDATA%\14M4P4RP1N.exe,<SYSTEM32>\userinit.exe'
- [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\] 'Userinit' = '%APPDATA%\14M4P4RP1N.exe,<SYSTEM32>\userinit.exe'
- nul
- %APPDATA%\parpin\parpin-2021-06-23-15-08-04.log
- из <Полный путь к файлу> в %APPDATA%\14m4p4rp1n.exe
- 'clients3.google.com':80
- 'localhost':49174
- 'le#####eurpecheur.fr':443
- 'localhost':49175
- 'localhost':49174
- 'le#####eurpecheur.fr':443
- DNS ASK clients3.google.com
- DNS ASK le#####eurpecheur.fr