Техническая информация
- <SYSTEM32>\tasks\rtkaudservice
- C:\users\public\securitytasksystray.exe
- 'di##ord.com':443
- 'ga####y.discord.gg':443
- 'di##ord.com':443
- 'ga####y.discord.gg':443
- DNS ASK di##ord.com
- DNS ASK ga####y.discord.gg
- 'C:\users\public\securitytasksystray.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Copy-Item '<Полный путь к файлу>' 'C:\Users\Public\SecurityTaskSystray.exe' -Force"
- '<SYSTEM32>\schtasks.exe' /create /tn RtkAudService /tr \"C:\Users\Public\SecurityTaskSystray.exe\" /sc ONLOGON /rl HIGHEST /f