Техническая информация
- %TEMP%\invoice_update.pdf
- %LOCALAPPDATA%\adobe\color\profiles\wscrgb.icc
- %LOCALAPPDATA%\adobe\color\profiles\wsrgb.icc
- %LOCALAPPDATA%\adobe\color\acecache11.lst
- <PATH_SAMPLE>.old_1780096334
- <Полный путь к файлу>
- из <Полный путь к файлу> в <PATH_SAMPLE>.old_1780096334
- 'jo####list-ae.blog':443
- 'jo####list-ae.blog':443
- DNS ASK jo####list-ae.blog
- '<SYSTEM32>\attrib.exe' +h +s <PATH_SAMPLE>.old_1780096334
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%TEMP%\Invoice_Update.pdf"
- '<SYSTEM32>\wbem\wmic.exe' csproduct get uuid
- '<SYSTEM32>\attrib.exe' +h +s <PATH_SAMPLE>.old_1780096396
- '<SYSTEM32>\attrib.exe' +h +s <PATH_SAMPLE>.old_1780096458