Техническая информация
- 'umbus' system32\DRIVERS\umbus.sys
- '<SYSTEM32>\netsh.exe' advfirewall firewall set rule group="remote desktop" new enable=yes
- <SYSTEM32>\microsoft\protect\s-1-5-20\49a4904a-fe4e-49d3-ad9d-c2a0e0076c05
- <SYSTEM32>\microsoft\protect\s-1-5-20\preferred
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\machinekeys\f686aace6942fb7f7ceb231212eef4a4_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- '<SYSTEM32>\wscript.exe' "<PATH_SAMPLE>.vbs" /elevated
- '<SYSTEM32>\cmd.exe' /c netsh advfirewall firewall set rule group="remote desktop" new enable=yes (со скрытым окном)
- '<SYSTEM32>\whoami.exe'