Техническая информация
- <SYSTEM32>\tasks\rundll32
- из <Полный путь к файлу> в %APPDATA%\rundll32\rundll32.exe
- 'localhost':51174
- 'localhost':51901
- ClassName: 'jV4q12sfZz7mBu' WindowName: ''
- '%APPDATA%\rundll32\rundll32.exe' ' (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /SC MINUTE /MO 1 /TN "rundll32" /TR "%APPDATA%\rundll32\rundll32.exe" /F
- '<SYSTEM32>\taskeng.exe' {3AE2B613-BD74-40FF-94C9-3EFC5BF13043} S-1-5-21-1960123792-2022915161-3775307078-1001:eyibnvknik\user:Interactive:[1]