Техническая информация
- %WINDIR%\explorer.exe
- <SYSTEM32>\windowspowershell\v1.0\c39802ac3877b3f4a8fc875192adbebf_cymulateexplorerdllinjector_64.exe
- %ALLUSERSPROFILE%\cymulate\agent\attackslogs\edr\655b69868a79db0dcf7eeda6\output_655b69868a79db0dcf7eeda6_1758224533.txt
- %ALLUSERSPROFILE%\cymulate\agent\attackslogs\edr\655b69868a79db0dcf7eeda6\output_655b69868a79db0dcf7eeda6_1758224530.txt