Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'UpdateService.exe' = '%APPDATA%\UpdateService.exe'
- '%APPDATA%\obfs4proxy.exe' managed
- '%APPDATA%\tor.exe' --defaults-torrc torrc
- '<SYSTEM32>\cmd.exe' /c "tor.exe --defaults-torrc torrc"
- %APPDATA%\tordata\state.tmp
- %APPDATA%\tordata\h\private_key.tmp
- %APPDATA%\tordata\h\hostname.tmp
- %APPDATA%\torrc
- %APPDATA%\UpdateService.exe
- %APPDATA%\obfs4proxy.exe
- %APPDATA%\tor.exe
- from %APPDATA%\tordata\h\hostname.tmp to %APPDATA%\tordata\h\hostname
- from %APPDATA%\tordata\h\private_key.tmp to %APPDATA%\tordata\h\private_key
- from %APPDATA%\tordata\state.tmp to %APPDATA%\tordata\state
- '19#.#6.31.214':51793
- '10#.#36.237.76':9443
- '10#.#53.209.217':12297
- 'localhost':1036
- 'localhost':15869
- 'localhost':1038