Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'msedge_7ff80' = '"%TEMP%\msedge_7ff80\msedge.exe"'
- <SYSTEM32>\tasks\msedge_7ff80
- Процесс msedge.exe, модуль ntdll.dll
- %TEMP%\is-zn6fb5awsw.tmp\<Имя файла>.tmp
- %TEMP%\msedge_7ff80\is-x8t8u8chuz.tmp
- %TEMP%\msedge_7ff80\is-64lpculvgf.tmp
- %TEMP%\msedge_7ff80\is-05y488vpuk.tmp
- %TEMP%\msedge_7ff80\is-622m5bfetz.tmp
- %TEMP%\ective_7ff80
- %TEMP%\msedge.exe_7ff80.log
- %TEMP%\heartbeat_7ff80.txt
- %TEMP%\plugin\remotedll.dll
- %TEMP%\plugin\remotedll.plg
- %TEMP%\~dl_000f88ce.dll
- %TEMP%\remotedll_dllmain.txt
- %TEMP%\remotedll_thread.txt
- %TEMP%\client_screen.log
- %TEMP%\screenshots\screenshot_2026-09-23_01-21-40.jpg
- %TEMP%\~dl_000fa426.dll
- %TEMP%\is-zn6fb5awsw.tmp\<Имя файла>.tmp
- %TEMP%\~dl_000f88ce.dll
- %TEMP%\~dl_000fa426.dll
- %TEMP%\msedge_7ff80\is-x8t8u8chuz.tmp в %TEMP%\msedge_7ff80\msedge.exe
- %TEMP%\msedge_7ff80\is-64lpculvgf.tmp в %TEMP%\msedge_7ff80\msedge_elf.dll
- %TEMP%\msedge_7ff80\is-05y488vpuk.tmp в %TEMP%\msedge_7ff80\original_msedge_elf.dll
- %TEMP%\msedge_7ff80\is-622m5bfetz.tmp в %TEMP%\msedge_7ff80\150.0.4078.83.manifest
- '14#.#2.49.199':8766
- '14#.#2.49.199':8765
- '14#.#2.49.191':52694
- http://14#.##.49.199:8766/service/RemoteDll.dll via 14#.#2.49.199
- '%TEMP%\is-zn6fb5awsw.tmp\<Имя файла>.tmp' /SL5="$F02B8,3694719,964608,<Полный путь к файлу>"
- '%TEMP%\msedge_7ff80\msedge.exe'
- '%TEMP%\msedge_7ff80\msedge.exe' (со скрытым окном)