Техническая информация
- <SYSTEM32>\tasks\securityhandle
- %ALLUSERSPROFILE%\securitydump\securityupdate.exe
- %ALLUSERSPROFILE%\securitydump\securityupdate.exe
- 't.#e':443
- 'st####ommunity.com':443
- '91.##3.252.176':45247
- 't.#e':443
- 'st####ommunity.com':443
- DNS ASK t.#e
- DNS ASK st####ommunity.com
- '%ALLUSERSPROFILE%\securitydump\securityupdate.exe'
- '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN "SecurityHandle" /TR "%ALLUSERSPROFILE%\SecurityDump\SecurityUpdate.exe" /SC MINUTE /RL HIGHEST' (со скрытым окном)
- '%ALLUSERSPROFILE%\securitydump\securityupdate.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN "SecurityHandle" /TR "%ALLUSERSPROFILE%\SecurityDump\SecurityUpdate.exe" /SC MINUTE /RL HIGHEST
- '<SYSTEM32>\taskeng.exe' {8F91CF06-491A-4137-A807-41EE95A3CD15} S-1-5-21-1238866942-1249195528-555854008-1000:jhfaiko\user:Interactive:[1]