Техническая информация
- <Имя файла>.exe
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-05-841.dump
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-05-979.dump
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-06-058.dump
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-06-129.dump
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-06-214.dump
- %TEMP%\content\4412-3172-<Имя файла>.exe-13-47-06-245.dump
- %TEMP%\<Имя файла>.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- DNS ASK google.com
- '%TEMP%\<Имя файла>.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Test-Connection www.google.com -Count 2 -BufferSize 128 -Delay 1 (со скрытым окном)