Техническая информация
- %TEMP%\bo6.txt
- <Текущая директория>\cozcf.exe
- 'c0########56-89-49.ngrok-free.app':443
- 'do######.simpletoolz.fun':443
- 'c0########56-89-49.ngrok-free.app':443
- 'do######.simpletoolz.fun':443
- DNS ASK c0########56-89-49.ngrok-free.app
- DNS ASK do######.simpletoolz.fun
- '<SYSTEM32>\cmd.exe' /C sc stop iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C sc delete iqvw64e.sys (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cls
- '<SYSTEM32>\sc.exe' stop iqvw64e.sys
- '<SYSTEM32>\sc.exe' delete iqvw64e.sys