Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 3654225721bdaa64
- %APPDATA%\hcsgwfd
- %APPDATA%\hcsgwfd
- 'ho####ile-host6.com':80
- '19#.#33.8.122':80
- 'tr##sfer.sh':443
- http://ho####ile-host6.com/
- 'tr##sfer.sh':443
- DNS ASK ho####ile-host6.com
- DNS ASK tr##sfer.sh
- '%APPDATA%\hcsgwfd'
- '%APPDATA%\hcsgwfd' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {4B2A1711-6184-4365-8AE0-A863F00D1F6D} S-1-5-21-1960123792-2022915161-3775307078-1001:qpqpqapqf\user:Interactive:[1]