Техническая информация
- %WINDIR%\tasks\suker.job
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\s-1-5-18\d42cc0c3858a58db2db37658219e6400_0cb67e2f-dc95-45ca-8fb8-69bde8e3f814
- %TEMP%\bd4cae89c3\suker.exe
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\bd4cae89c3\suker.exe'
- '%TEMP%\bd4cae89c3\suker.exe' (со скрытым окном)