Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent 463c7b264b54f745
- %APPDATA%\cfrsrvv
- %APPDATA%\cfrsrvv
- 'ho####ile-host6.com':80
- http://ho####ile-host6.com/
- DNS ASK ho####ile-host6.com
- DNS ASK ho####ost-file8.com
- '%APPDATA%\cfrsrvv'
- '%APPDATA%\cfrsrvv' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {C47E3691-7578-452D-9468-E9F5AFFAF433} S-1-5-21-1960123792-2022915161-3775307078-1001:hstawj\user:Interactive:[1]