Техническая информация
- <SYSTEM32>\tasks\googleupdate
- %APPDATA%\googleupdate.exe
- %TEMP%\__psscriptpolicytest_23jbwcz3.ndo.ps1
- %TEMP%\__psscriptpolicytest_dbb0fw3h.ank.psm1
- %TEMP%\content\6012-2700-<Имя файла>.exe-16-33-29-067.dump
- %TEMP%\__psscriptpolicytest_23jbwcz3.ndo.ps1
- %TEMP%\__psscriptpolicytest_dbb0fw3h.ank.psm1
- DNS ASK tc#.##b-docker.link
- '<SYSTEM32>\schtasks.exe' /create /tn GoogleUpdate /tr %APPDATA%\GoogleUpdate.exe /sc onlogon /rl highest