Техническая информация
- Процесс irtm.exe, модуль Amsi.dll
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %APPDATA%\opera software\opera stable\login data
- DNS ASK ch####p.dyndns.org
- DNS ASK re####freegeoip.org