Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '202-2973210691-12-5-1-S\' = 'C:\202-2973210691-12-5-1-S\S-1-5-21-1960123792-202.exe'
- %WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe
- %WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe
- C:\202-2973210691-12-5-1-s\s-1-5-21-1960123792-202.exe
- %APPDATA%\imminent\logs\18-02-2023
- %APPDATA%\imminent\monitoring\system.dat
- %APPDATA%\imminent\monitoring\network.dat
- %TEMP%\s-1-.exe
- C:\202-2973210691-12-5-1-s\s-1-5-21-1960123792-202.exe
- DNS ASK rs####23.zapto.org
- '%TEMP%\s-1-.exe'
- '%WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe' ' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\regasm.exe'