Technical Information
- <SYSTEM32>\tasks\ms cloud disk
- <SYSTEM32>\svchost.exe
- %PROGRAMDATA%\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe
- %APPDATA%\cloudapp\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe
- %APPDATA%\cloudapp\settings.ini
- '14#.#96.122.167':449
- '%PROGRAMDATA%\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe'
- '%APPDATA%\cloudapp\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe'
- '%PROGRAMDATA%\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe' ' (with hidden window)
- '<SYSTEM32>\svchost.exe' ' (with hidden window)
- '%APPDATA%\cloudapp\ظحلةأةهحتوئنظماتلالدلدهنللدت.exe' ' (with hidden window)
- '<SYSTEM32>\svchost.exe'