Техническая информация
- %WINDIR%\tasks\dumer.job
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- %TEMP%\321c2a24e4\dumer.exe
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\321c2a24e4\dumer.exe'
- '%TEMP%\321c2a24e4\dumer.exe' (со скрытым окном)