Техническая информация
- <SYSTEM32>\tasks\firefox default browser agent cd8ae3dff8c2ebb2
- %APPDATA%\cwuwjtt
- %APPDATA%\cwuwjtt
- 'ho####ile-host6.com':80
- http://ho####ile-host6.com/
- DNS ASK ho####ile-host6.com
- DNS ASK ho####ost-file8.com
- '%APPDATA%\cwuwjtt'
- '%APPDATA%\cwuwjtt' ' (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {CB802ED0-7521-4F37-A1F1-3E1558C08A6C} S-1-5-21-1960123792-2022915161-3775307078-1001:nhvpyxa\user:Interactive:[1]