Техническая информация
- <SYSTEM32>\tasks\updates\hdrdalrin
- %APPDATA%\hdrdalrin.exe
- %TEMP%\tmpb5e6.tmp
- %APPDATA%\imminent\logs\14-04-2025
- %APPDATA%\imminent\monitoring\network.dat
- %APPDATA%\imminent\monitoring\system.dat
- %APPDATA%\hdrdalrin.exe
- %TEMP%\tmpb5e6.tmp
- 'pa##a.net':1806
- DNS ASK pa##a.net
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\hdRdALrin" /XML "%TEMP%\tmpB5E6.tmp" (со скрытым окном)
- '<SYSTEM32>\wbem\wmiapsrv.exe'