Комментарии 2
Этот образец пытается замаскироваться под Windows Defender, это вы можете увидеть на скриншоте, и подключается к какому-то серверу.
Честно говоря, не вижу ничего подозрительного. Обычные виндовые процессы. Куда нужно смотреть?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Agent Tesla и DotRunpeX — опаснейшее комбо в деле: история и анализ. Часть 1