Техническая информация
- %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\cookies.sqlite-shm
- DNS ASK go###k.delivery
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "" "Get-WmiObject Win32_PortConnector" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "" "Get-WmiObject Win32_ComputerSystem" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "" "Get-WmiObject Win32_VideoController" (со скрытым окном)