Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '482887cdfb93fbc01176d9593d0ebb63' = '"<Текущая директория>\9dbb93d14e7d880f.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '482887cdfb93fbc01176d9593d0ebb63' = '"<Текущая директория>\9dbb93d14e7d880f.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\482887cdfb93fbc01176d9593d0ebb63.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Текущая директория>\9dbb93d14e7d880f.exe" "9dbb93d14e7d880f.exe" ENABLE
- <Текущая директория>\cbf90eac7539afc9.exe
- <Текущая директория>\9dbb93d14e7d880f.exe
- <Текущая директория>\9dbb93d14e7d880f.exe
- 'cd#.##scordapp.com':443
- '4.###.ngrok.io':14466
- 'cd#.##scordapp.com':443
- '4.###.ngrok.io':14466
- DNS ASK cd#.##scordapp.com
- DNS ASK 4.###.ngrok.io
- '<Текущая директория>\cbf90eac7539afc9.exe'
- '<Текущая директория>\9dbb93d14e7d880f.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Текущая директория>\9dbb93d14e7d880f.exe" "9dbb93d14e7d880f.exe" ENABLE' (со скрытым окном)