Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent b58868df516d3025
- %WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe
- %WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe
- %APPDATA%\rusawtd
- %TEMP%\2480.exe
- %APPDATA%\microsoft\windows\start menu\programs\ehmzl\ijjccc.exe
- %APPDATA%\rusawtd
- 'ho####ile-host6.com':80
- 'cd#.##scordapp.com':443
- http://ho####ile-host6.com/
- 'cd#.##scordapp.com':443
- DNS ASK ho####ile-host6.com
- DNS ASK cd#.##scordapp.com
- '%TEMP%\2480.exe'
- '<SYSTEM32>\cmd.exe' /c timeout /nobreak /t 20' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c timeout 20' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c timeout /nobreak /t 20
- '<SYSTEM32>\timeout.exe' /nobreak /t 20
- '<SYSTEM32>\cmd.exe' /c timeout 20
- '<SYSTEM32>\timeout.exe' 20