Техническая информация
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %HOMEPATH%\desktop\hanni_umami_chapter.doc
- %HOMEPATH%\desktop\lisp_success.doc
- %HOMEPATH%\desktop\ovp25012015.doc
- %HOMEPATH%\desktop\weeklysheet1215.doc
- <Текущая директория>\svhost.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- <Текущая директория>\svhost.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- 'localhost':5000
- '<Текущая директория>\svhost.exe'
- '%ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe' -abe edge
- '<Текущая директория>\svhost.exe' (со скрытым окном)