Technical Information
- <SYSTEM32>\tasks\firefox default browser agent f82b1bedb8dab226
- %WINDIR%\explorer.exe
- %APPDATA%\gfusruf
- %APPDATA%\gfusruf
- 'az#.at':80
- 'ac###sbsi.com':80
- 'bi###ktis.ru':80
- 'mo##o.ru':80
- 'cr##ker.biz':80
- 'cr##ker.biz':443
- 'pi###ia-life.ru':80
- 'pi###ia-life.ru':443
- http://az#.at/tmp/
- http://bi###ktis.ru/tmp/
- http://mo##o.ru/tmp/
- http://cr##ker.biz/tmp/
- http://pi###ia-life.ru/tmp/
- 'cr##ker.biz':443
- 'pi###ia-life.ru':443
- DNS ASK az#.at
- DNS ASK ac###sbsi.com
- DNS ASK bi###ktis.ru
- DNS ASK zd###tions.com
- DNS ASK mo##o.ru
- DNS ASK cr##ker.biz
- DNS ASK microsoft.com
- DNS ASK pi###ia-life.ru
- DNS ASK pi##tia.su
- '%APPDATA%\gfusruf'
- '%APPDATA%\gfusruf' ' (with hidden window)
- '<SYSTEM32>\taskeng.exe' {362F2B5F-EF15-4115-9791-415F7AB64A17} S-1-5-21-1960123792-2022915161-3775307078-1001:gcfaeklrnkqs\user:Interactive:[1]