Техническая информация
- <SYSTEM32>\tasks\limerat-admin
- %TEMP%\secured.exe
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
- %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
- 'pa###bin.com':443
- 'pk#.goog':80
- '19#.#61.193.99':40760
- http://pk#.goog/gsr1/gsr1.crt
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- DNS ASK pk#.goog
- '%TEMP%\secured.exe'
- '%WINDIR%\syswow64\schtasks.exe' /create /f /sc ONLOGON /RL HIGHEST /tn LimeRAT-Admin /tr "'%TEMP%\secured.exe'" (со скрытым окном)