Техническая информация
- <SYSTEM32>\tasks\<Имя файла>
- %APPDATA%\<Имя файла>.exe
- 'ha####i1.giize.com':55502
- 'ha####i1.giize.com':45502
- 'ha####i1.giize.com':35502
- DNS ASK ha####i1.giize.com
- '%APPDATA%\<Имя файла>.exe'
- '%APPDATA%\<Имя файла>.exe' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {75B34E00-05F4-4CE2-9C98-4CDD2F97CDE8} S-1-5-21-1960123792-2022915161-3775307078-1001:bxmtdlvtr\user:Interactive:[1]