Техническая информация
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\91893.exe
- 'to#####id-tree-now.xyz':80
- 'na####barpod.xyz':80
- 'ip###ger.org':443
- http://to#####id-tree-now.xyz/?u=#####
- http://na####barpod.xyz/
- 'ip###ger.org':443
- DNS ASK to#####id-tree-now.xyz
- DNS ASK na####barpod.xyz
- DNS ASK ip###ger.org
- '%APPDATA%\91893.exe'
- '%APPDATA%\91893.exe' ' (со скрытым окном)