Техническая информация
- <SYSTEM32>\taskhostw.exe
- %TEMP%\btcwalletfinder.exe
- nul
- C:\users\public\muon_output.exe
- '17#.#6.141.5':443
- 'mo#####.map.fastly.net':443
- '17#.#6.141.5':443
- DNS ASK mo#####.map.fastly.net
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\btcwalletfinder.exe'
- 'C:\users\public\muon_output.exe'
- '<SYSTEM32>\cmd.exe' /c %TEMP%\BTCWalletFinder.exe (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cls