Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Defender Service' = '<Полный путь к файлу>'
- %TEMP%\temp_login_chrome
- <SYSTEM32>\windowspowershell\v1.0\screenshot.png
- %TEMP%\temp_login_chrome
- 'di##ord.com':443
- 'di##ord.com':443
- DNS ASK di##ord.com
- '<Полный путь к файлу>' (со скрытым окном)