Техническая информация
- <SYSTEM32>\tasks\rct
- %APPDATA%\microsoft\crypto\keys\687d59db07791a1d45574391f5963124_8cf7b530-613e-439b-a8c5-ccfc0e745400
- 'pa###bin.com':443
- 'localhost':3100
- 'pa###bin.com':443
- DNS ASK pa###bin.com
- '<SYSTEM32>\schtasks.exe' /create /tn RCT /tr <Полный путь к файлу> /sc ONLOGON /f