Техническая информация
- %TEMP%\content\4600-4772-<Имя файла>.exe-14-17-08-599.dump
- %APPDATA%\pearl\pearl.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\content\4908-4848-pearl.exe-14-17-13-949.dump
- '<LOCALNET>.1.163':3333
- 'ip##.geojs.io':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ip##.geojs.io':443
- DNS ASK ip##.geojs.io
- DNS ASK x1.#.lencr.org
- '%APPDATA%\pearl\pearl.exe'
- '%APPDATA%\pearl\pearl.exe' (со скрытым окном)