Техническая информация
- <SYSTEM32>\tasks\rtkaudioservice
- Процесс rfndy.exe, модуль KERNELBASE.dll
- Процесс rfndy.exe, модуль KERNEL32.dll
- Процесс rtkaudioservice64.exe, модуль KERNELBASE.dll
- Процесс rtkaudioservice64.exe, модуль KERNEL32.dll
- Процесс rfndy.exe, модуль ntdll.dll
- Процесс rtkaudioservice64.exe, модуль ntdll.dll
- %LOCALAPPDATA%low\rtkaudioservice64.exe
- %TEMP%\rtkaudioservice.xml
- %TEMP%\rtkaudioservice.xml
- DNS ASK di##ord.com
- DNS ASK ga####y.discord.gg
- '%LOCALAPPDATA%low\rtkaudioservice64.exe'
- '<SYSTEM32>\cmd.exe' /c start "" %LOCALAPPDATA%Low\RtkAudioService64.exe
- '<SYSTEM32>\schtasks.exe' /Query /TN RtkAudioService
- '<SYSTEM32>\schtasks.exe' /Create /TN RtkAudioService /XML %TEMP%\RtkAudioService.xml /F