Техническая информация
- firefox.exe
- <SYSTEM32>\windowspowershell\v1.0\_<Имя файла>.exe
- 'localhost':42407
- 'localhost':49695
- 'ud##y.com':80
- 'localhost':49705
- 'st####verflow.com':80
- http://10#.#6.142.237/e0
- /e0 via ud##y.com
- http://10#.#6.142.237/loader/start
- /loader/start via ud##y.com
- http://10#.#6.142.237/download/download
- /download/download via ud##y.com
- http://10#.18.32.7/e0
- /e0 via st####verflow.com
- http://10#.18.32.7/loader/start
- /loader/start via st####verflow.com
- 'localhost':49695
- 'localhost':49705
- DNS ASK ud##y.com
- DNS ASK st####verflow.com
- '<SYSTEM32>\windowspowershell\v1.0\_<Имя файла>.exe' "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe' /c start "" "_<Имя файла>.exe" "<Имя файла>.exe"
- '<SYSTEM32>\cmd.exe' /c cls