Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'BrowserSetup' = '<Полный путь к файлу>'
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %LOCALAPPDATA%\microsoft\edge\user data\default\login data
- %LOCALAPPDATA%\microsoft\edge\user data\default\web data
- %TEMP%\_mei27122\vcruntime140.dll
- %TEMP%\_mei27122\_bz2.pyd
- %TEMP%\_mei27122\_decimal.pyd
- %TEMP%\_mei27122\_hashlib.pyd
- %TEMP%\_mei27122\_lzma.pyd
- %TEMP%\_mei27122\_socket.pyd
- %TEMP%\_mei27122\_ssl.pyd
- %TEMP%\_mei27122\base_library.zip
- %TEMP%\_mei27122\libcrypto-1_1.dll
- %TEMP%\_mei27122\libssl-1_1.dll
- %TEMP%\_mei27122\python39.dll
- %TEMP%\_mei27122\select.pyd
- %TEMP%\_mei27122\unicodedata.pyd
- %APPDATA%\desktop-sender\browser.log
- %APPDATA%\desktop-sender\urls.json
- %APPDATA%\desktop-sender\urls.txt
- %APPDATA%\desktop-sender\browsers\chrome\default\login data
- %APPDATA%\desktop-sender\browsers\chrome\default\web data
- %APPDATA%\desktop-sender\browsers\edge\default\login data
- %APPDATA%\desktop-sender\browsers\edge\default\web data
- %APPDATA%\desktop-sender\browser-data-20260902-205612.zip
- 't.#e':443
- 'go###.org.ua':443
- 'fa###ook.com':443
- 'ti##ok.com':443
- 'go###.org.ua':443
- 'fa###ook.com':443
- 'ti##ok.com':443
- DNS ASK t.#e
- DNS ASK go###.org.ua
- DNS ASK fa###ook.com
- DNS ASK ti##ok.com
- '<SYSTEM32>\cmd.exe' /c "ver" (со скрытым окном)
- '<SYSTEM32>\arp.exe' -a
- '<SYSTEM32>\net.exe' user
- '<SYSTEM32>\net1.exe' user
- '<SYSTEM32>\net.exe' user /domain
- '<SYSTEM32>\net1.exe' user /domain
- '<SYSTEM32>\wbem\wmic.exe' logicaldisk get Name,Size,FreeSpace,FileSystem /format:csv
- '<SYSTEM32>\ipconfig.exe' /all
- '<SYSTEM32>\netstat.exe' -ano