Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\entry.vbs
- %WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe
- firefox.exe
- %APPDATA%\opera software\opera stable\login data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %TEMP%\content\1736-1984-<Имя файла>.exe-06-41-22-934.dump
- %TEMP%\content\1736-1984-<Имя файла>.exe-06-41-24-375.dump
- %TEMP%\content\1736-1984-<Имя файла>.exe-06-41-24-494.dump
- %APPDATA%\entry.exe
- 'mo#####.map.fastly.net':443
- 'ch####p.dyndns.org':80
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- 're####freegeoip.org':443
- 're####freegeoip.org':443
- DNS ASK mo#####.map.fastly.net
- DNS ASK ch####p.dyndns.org
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK re####freegeoip.org
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\msbuild.exe'