Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '%LOCALAPPDATA%\Microsoft\Windows\WinThemeSvc.exe'
- <SYSTEM32>\tasks\onedrive sync task
- Процесс akea.exe, модуль Amsi.dll
- Процесс akea.exe, модуль ntdll.dll
- %LOCALAPPDATA%\microsoft\windows\winthemesvc.exe
- %LOCALAPPDATA%\microsoft\windows\winthemesvc.exe
- '17#.#.229.138':443