Техническая информация
- %TEMP%\ry9uvgshcome\@ameliedataleaks_sysinfo.txt
- %TEMP%\ry9uvgshcome\@ameliedataleaks_wifi.txt
- %TEMP%\ry9uvgshcome\@ameliedataleaks_discord_tokens.txt
- %TEMP%\ry9uvgshcome\chrome_passwords.txt
- %TEMP%\ry9uvgshcome\opera_passwords.txt
- %TEMP%\ry9uvgshcome\firefox_apc2n9d1.default-release.txt
- %TEMP%\ry9uvgshcome\firefox_q0evdndb.default.txt
- %TEMP%\ry9uvgshcome\@ameliedataleaks_wallets.txt
- nul
- 'ip##fo.io':80
- http://ip##fo.io/ip
- DNS ASK ip##fo.io
- '<SYSTEM32>\cmd.exe' /c netsh wlan show profiles
- '<SYSTEM32>\netsh.exe' wlan show profiles
- '<SYSTEM32>\cmd.exe' /c "%ProgramFiles%\WinRAR\WinRAR.exe" a -ep1 -p@AmelieDataleaks -z"<< https://t.me/AmelieDataleaks >>" "%TEMP%\\@AmelieDataleaks-18#.#3.40.66.zip" "%TEMP%\RY9uVGshComE\*"
- '<SYSTEM32>\cmd.exe' /c cmd /c ping 127.0.0.1 -n 2 > nul & del "<Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 2
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2