Техническая информация
- %ALLUSERSPROFILE%\microsoft\windows\nvidia_driver.exe
- %ALLUSERSPROFILE%\microsoft\windows\nvidia_driver.exe.sig
- %ALLUSERSPROFILE%\microsoft\windows\rcxfc5e.tmp
- %ALLUSERSPROFILE%\microsoft\windows\rcxfc5e.tmp в %ALLUSERSPROFILE%\microsoft\windows\nvidia_driver.exe
- 'md##.shop':80
- 'localhost':6606
- '89.##9.12.238':8808
- http://md##.shop/rat.exe
- DNS ASK md##.shop
- '%ALLUSERSPROFILE%\microsoft\windows\nvidia_driver.exe'
- '%ALLUSERSPROFILE%\microsoft\windows\nvidia_driver.exe' (со скрытым окном)