Техническая информация
- <SYSTEM32>\tasks\windowsupdatetask
- Процесс dlbupy.exe, модуль ntdll.dll
- %TEMP%\cy95f309f1\corvus.exe
- %TEMP%\cy95f309f1\vcruntime140.dll
- %TEMP%\cy95f309f1\vcruntime140_1.dll
- %TEMP%\cy95f309f1\msvcp140.dll
- %TEMP%\cy95f309f1\msvcp140_1.dll
- %TEMP%\cy95f309f1\msvcp140_2.dll
- %TEMP%\cy95f309f1\msvcp140_atomic_wait.dll
- %TEMP%\cy95f309f1\msvcp140_codecvt_ids.dll
- %TEMP%\cy95f309f1\concrt140.dll
- %APPDATA%\microsoft\corvus.exe
- 'ap#.#papi.is':443
- 'x1.#.lencr.org':80
- 'pa###bin.com':443
- http://x1.#.lencr.org/
- 'ap#.#papi.is':443
- 'pa###bin.com':443
- DNS ASK ap#.#papi.is
- DNS ASK x1.#.lencr.org
- DNS ASK pa###bin.com
- '%TEMP%\cy95f309f1\corvus.exe'
- '<Полный путь к файлу>' --triage-child 3 (со скрытым окном)
- '<Полный путь к файлу>' --triage-child 2 (со скрытым окном)
- '<Полный путь к файлу>' --triage-child 1 (со скрытым окном)
- '<Полный путь к файлу>' --triage-child 0 (со скрытым окном)