Техническая информация
- <SYSTEM32>\tasks\microsoftedgeupdatetaskmachine
- '%WINDIR%\syswow64\taskkill.exe' /f im Wireshark.exe
- %TEMP%\client.exe
- <SYSTEM32>\tasks\microsoftedgeupdatetaskmachine
- 'mu#####en.gl.at.ply.gg':50306
- DNS ASK mu#####en.gl.at.ply.gg
- '%TEMP%\client.exe'
- '%WINDIR%\syswow64\schtasks.exe' /delete /tn "MicrosoftEdgeUpdateTaskMachine" /f (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /sc minute /mo 1 /tn "MicrosoftEdgeUpdateTaskMachine" /tr %TEMP%\Client.exe (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {8FAE23B3-BA5C-450D-A2F8-F8FBB216877E} S-1-5-21-3691498038-2086406363-2140527554-1000:uzfpmwmd\user:Interactive:[1]
- '%WINDIR%\syswow64\taskkill.exe' /f im Wireshark.exe (со скрытым окном)
- '%TEMP%\client.exe' (со скрытым окном)