Техническая информация
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %HOMEPATH%\desktop\weeklysheet1215.doc
- %APPDATA%\2067.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- %APPDATA%\2067.exe
- %ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe
- 'localhost':5000
- '%APPDATA%\2067.exe'
- '%ProgramFiles(x86)%\microsoft\edge\application\89.0.774.68\stealer_temp.exe' -abe edge
- '%APPDATA%\2067.exe' (со скрытым окном)