Техническая информация
- msedge.exe
- %TEMP%\cl_fraqbc8w.exe
- %TEMP%\cl_jcrgrywt.exe
- %TEMP%\cl_f69azbla.exe
- %TEMP%\history_hm3solbp.db
- %APPDATA%\arkanix_lol\history.json
- %TEMP%\history_h71yexui.db
- %APPDATA%\arkanix_lol\system_info.json
- %APPDATA%\arkanix_lol\screenshot_monitor_1.png
- %TEMP%\history_hm3solbp.db
- %TEMP%\history_h71yexui.db
- 'ar##nix.pw':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?40##############
- 'ar##nix.pw':443
- DNS ASK ar##nix.pw
- '%TEMP%\cl_fraqbc8w.exe' chrome --output-path "%TEMP%\arkanix_sa1xVPfv"
- '%TEMP%\cl_jcrgrywt.exe' edge --output-path "%TEMP%\arkanix_iizs2trQ"
- '%TEMP%\cl_f69azbla.exe' opera --output-path "%TEMP%\arkanix_x3CF3EDN"
- '<SYSTEM32>\cmd.exe' /c wmic cpu get processorid 2>nul
- '<SYSTEM32>\wbem\wmic.exe' cpu get processorid
- '<SYSTEM32>\cmd.exe' /c wmic baseboard get serialnumber 2>nul
- '<SYSTEM32>\wbem\wmic.exe' baseboard get serialnumber
- '%ProgramFiles(x86)%\microsoft\edge\application\msedge.exe' --type=gpu-process
- '%TEMP%\cl_fraqbc8w.exe' chrome --output-path "%TEMP%\arkanix_sa1xVPfv" (со скрытым окном)
- '%TEMP%\cl_jcrgrywt.exe' edge --output-path "%TEMP%\arkanix_iizs2trQ" (со скрытым окном)
- '%TEMP%\cl_f69azbla.exe' opera --output-path "%TEMP%\arkanix_x3CF3EDN" (со скрытым окном)