Техническая информация
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %HOMEPATH%\desktop\508softwareandos.doc
- %HOMEPATH%\desktop\february_catalogue__2015.doc
- %HOMEPATH%\desktop\ovp25012015.doc
- %APPDATA%\6501.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- %APPDATA%\6501.exe
- 'localhost':5000
- '%APPDATA%\6501.exe'
- '%ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe' -abe edge
- '%APPDATA%\6501.exe' (со скрытым окном)