Техническая информация
- Процесс fvuvu.exe, модуль ntdll.dll
- Процесс fvuvu.exe, модуль ntdll.dll
- [HKCU\Software\Martin Prikryl\WinSCP 2\Sessions]
- %APPDATA%\thunderbird\profiles.ini
- %APPDATA%\mozilla\firefox\profiles.ini
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %TEMP%\rat2026_steal_2168\system\system_info.json
- %TEMP%\rat_login.tmp
- %TEMP%\rat_cookies.tmp
- %TEMP%\rat_webdata.tmp
- %TEMP%\rat2026_steal_2168\browsers\browsers.json
- %TEMP%\rat2026_steal_2168\email\accounts.txt
- %TEMP%\rat2026_logs_2168.zip
- %TEMP%\rat2026_keylog.txt
- %TEMP%\rat_login.tmp
- %TEMP%\rat_cookies.tmp
- %TEMP%\rat_webdata.tmp
- %TEMP%\rat2026_logs_2168.zip
- %TEMP%\rat_login.tmp
- %TEMP%\rat_webdata.tmp
- 'localhost':8444