Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- '<SYSTEM32>\taskkill.exe' /F /IM msedge.exe
- '<SYSTEM32>\taskkill.exe' /F /IM notepad.exe
- '<SYSTEM32>\taskkill.exe' /F /IM brave.exe
- '<SYSTEM32>\taskkill.exe' /F /IM opera.exe
- '<SYSTEM32>\taskkill.exe' /F /IM chrome.exe
- %TEMP%\lgtuv_\screen_0_screenshot.png
- %TEMP%\lgtuv_\dsctok.txt
- nul
- 'ex##ple.com':80
- 'ip##fo.io':443
- http://ex##ple.com/
- 'ip##fo.io':443
- DNS ASK ip##fo.io
- DNS ASK ex##ple.com
- ClassName: '' WindowName: ''
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Get-Clipboard -TextFormatType Text"
- '<SYSTEM32>\cmd.exe' /c c\"mdke\"y /li\"s\"t
- '<SYSTEM32>\tasklist.exe'