Техническая информация
- %WINDIR%\explorer.exe
- <Текущая директория>\dummy.txt
- C:\users\public\downloads\bb.jpg
- %ALLUSERSPROFILE%\kernelquick.sys
- 'jo##.#rnebaiek.cn':7777
- '34.##9.100.209':443
- 'jo##.#rnebaiek.cn':7777
- '34.##9.100.209':443
- DNS ASK jo##.#rnebaiek.cn
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '<SYSTEM32>\cmd.exe' /c start "" <Текущая директория>\dummy.txt
- '<SYSTEM32>\notepad.exe' <Текущая директория>\dummy.txt