Техническая информация
- msedge.exe
- %TEMP%\sodium\screenshots\screenshot_all.png
- %TEMP%\sodium\screenshots\screenshot_monitor_1.png
- %TEMP%\sodium\infos\computer.txt
- %TEMP%\sodium\infos\network.txt
- %TEMP%\sodium\infos\processes.txt
- %TEMP%\sodium\infos\system.txt
- %TEMP%\ffjlyrzvhcv.zip
- %TEMP%\ffjlyrzvhcv.zip
- %TEMP%\sodium\infos\computer.txt
- %TEMP%\sodium\infos\network.txt
- %TEMP%\sodium\infos\processes.txt
- %TEMP%\sodium\infos\system.txt
- %TEMP%\sodium\screenshots\screenshot_all.png
- %TEMP%\sodium\screenshots\screenshot_monitor_1.png
- DNS ASK ap#.#pify.org
- DNS ASK t.#e
- DNS ASK ip##i.co
- '%ProgramFiles(x86)%\microsoft\edge\application\msedge.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Compress-Archive -Path '%TEMP%\\Sodium\*' -DestinationPath '%TEMP%\ffjlyrzvhcv.zip' -Force" (со скрытым окном)