Technical Information
- '' (downloaded from the Internet)
- <Current directory>\rdp_logins.txt
- %TEMP%\mimikatz.exe
- %TEMP%\psexec.exe
- <Current directory>\mimikatz.log
- '<LOCALNET>.44.254':445
- '<LOCALNET>.44.182':135
- '<LOCALNET>.44.166':135
- '<LOCALNET>.44.165':135
- '<LOCALNET>.44.164':135
- '<LOCALNET>.44.163':135
- '<LOCALNET>.44.162':135
- '<LOCALNET>.44.161':135
- '<LOCALNET>.44.160':135
- '<LOCALNET>.44.159':135
- '<LOCALNET>.44.158':135
- '<LOCALNET>.44.157':135
- '<LOCALNET>.44.185':135
- '<LOCALNET>.44.184':135
- '<LOCALNET>.44.183':135
- '<LOCALNET>.44.181':135
- '<LOCALNET>.44.168':135
- '<LOCALNET>.44.180':135
- '<LOCALNET>.44.179':135
- '<LOCALNET>.44.178':135
- '<LOCALNET>.44.177':135
- '<LOCALNET>.44.176':135
- '<LOCALNET>.44.175':135
- '<LOCALNET>.44.174':135
- '<LOCALNET>.44.173':135
- '<LOCALNET>.44.172':135
- '<LOCALNET>.44.200':135
- '<LOCALNET>.44.199':135
- '<LOCALNET>.44.208':135
- '<LOCALNET>.44.169':135
- '<LOCALNET>.44.120':135
- '<LOCALNET>.44.155':135
- '<LOCALNET>.44.156':135
- '<LOCALNET>.44.142':135
- '<LOCALNET>.44.141':135
- '<LOCALNET>.44.140':135
- '<LOCALNET>.44.139':135
- '<LOCALNET>.44.138':135
- '<LOCALNET>.44.137':135
- '<LOCALNET>.44.136':135
- '<LOCALNET>.44.135':135
- '<LOCALNET>.44.134':135
- '<LOCALNET>.44.133':135
- '<LOCALNET>.44.132':135
- '<LOCALNET>.44.131':135
- '<LOCALNET>.44.198':135
- '<LOCALNET>.44.197':135
- '<LOCALNET>.44.170':135
- '<LOCALNET>.44.153':135
- '<LOCALNET>.44.152':135
- '<LOCALNET>.44.151':135
- '<LOCALNET>.44.150':135
- '<LOCALNET>.44.149':135
- '<LOCALNET>.44.148':135
- '<LOCALNET>.44.147':135
- '<LOCALNET>.44.146':135
- '<LOCALNET>.44.145':135
- '<LOCALNET>.44.144':135
- '<LOCALNET>.44.143':135
- '<LOCALNET>.44.171':135
- '<LOCALNET>.44.154':135
- '<LOCALNET>.44.167':135
- '<LOCALNET>.44.196':135
- '<LOCALNET>.44.195':135
- '<LOCALNET>.44.121':135
- '<LOCALNET>.44.232':135
- '<LOCALNET>.44.217':135
- '<LOCALNET>.44.216':135
- '<LOCALNET>.44.215':135
- '<LOCALNET>.44.242':135
- '<LOCALNET>.44.241':135
- '<LOCALNET>.44.240':135
- '<LOCALNET>.44.239':135
- '<LOCALNET>.44.238':135
- '<LOCALNET>.44.237':135
- '<LOCALNET>.44.236':135
- '<LOCALNET>.44.235':135
- '<LOCALNET>.44.220':135
- '<LOCALNET>.44.234':135
- '<LOCALNET>.44.233':135
- '<LOCALNET>.44.231':135
- '<LOCALNET>.44.230':135
- '<LOCALNET>.44.229':135
- '<LOCALNET>.44.254':135
- '<LOCALNET>.44.253':135
- '<LOCALNET>.44.252':135
- '<LOCALNET>.44.251':135
- '<LOCALNET>.44.250':135
- '<LOCALNET>.44.249':135
- '<LOCALNET>.44.248':135
- '<LOCALNET>.44.247':135
- '<LOCALNET>.44.246':135
- '<LOCALNET>.44.219':135
- '<LOCALNET>.44.244':135
- '<LOCALNET>.44.222':135
- '<LOCALNET>.44.224':135
- '<LOCALNET>.44.194':135
- '<LOCALNET>.44.221':135
- '<LOCALNET>.44.193':135
- '<LOCALNET>.44.192':135
- '<LOCALNET>.44.191':135
- '<LOCALNET>.44.190':135
- '<LOCALNET>.44.189':135
- '<LOCALNET>.44.188':135
- '<LOCALNET>.44.187':135
- '<LOCALNET>.44.186':135
- '<LOCALNET>.44.214':135
- '<LOCALNET>.44.213':135
- '<LOCALNET>.44.212':135
- '<LOCALNET>.44.223':135
- '<LOCALNET>.44.211':135
- '<LOCALNET>.44.209':135
- '<LOCALNET>.44.218':135
- '<LOCALNET>.44.207':135
- '<LOCALNET>.44.206':135
- '<LOCALNET>.44.205':135
- '<LOCALNET>.44.204':135
- '<LOCALNET>.44.203':135
- '<LOCALNET>.44.202':135
- '<LOCALNET>.44.201':135
- '<LOCALNET>.44.228':135
- '<LOCALNET>.44.227':135
- '<LOCALNET>.44.226':135
- '<LOCALNET>.44.225':135
- '<LOCALNET>.44.210':135
- '<LOCALNET>.44.245':135
- '<LOCALNET>.44.122':135
- '<LOCALNET>.44.114':135
- '<LOCALNET>.44.29':135
- '<LOCALNET>.44.28':135
- '<LOCALNET>.44.27':135
- '<LOCALNET>.44.26':135
- '<LOCALNET>.44.25':135
- '<LOCALNET>.44.55':135
- '<LOCALNET>.44.54':135
- '<LOCALNET>.44.53':135
- '<LOCALNET>.44.52':135
- '<LOCALNET>.44.51':135
- '<LOCALNET>.44.50':135
- '<LOCALNET>.44.49':135
- '<LOCALNET>.44.48':135
- '<LOCALNET>.44.46':135
- '<LOCALNET>.44.32':135
- '<LOCALNET>.44.45':135
- '<LOCALNET>.44.44':135
- '<LOCALNET>.44.43':135
- '<LOCALNET>.44.42':135
- '<LOCALNET>.44.41':135
- '<LOCALNET>.44.40':135
- '<LOCALNET>.44.58':135
- '<LOCALNET>.44.57':135
- '<LOCALNET>.44.56':135
- '<LOCALNET>.44.73':135
- '<LOCALNET>.44.72':135
- '<LOCALNET>.44.71':135
- '<LOCALNET>.44.47':135
- '<LOCALNET>.44.68':135
- '<LOCALNET>.44.33':135
- '<LOCALNET>.44.9':135
- '<LOCALNET>.44.8':135
- '<LOCALNET>.44.7':135
- '<LOCALNET>.44.6':135
- '<LOCALNET>.44.5':135
- '<LOCALNET>.44.4':135
- '<LOCALNET>.44.3':135
- '<LOCALNET>.44.2':135
- '<LOCALNET>.44.1':135
- '<LOCALNET>.44.0':135
- '<LOCALNET>.44.24':135
- '<LOCALNET>.44.23':135
- '<LOCALNET>.44.22':135
- '<LOCALNET>.44.70':135
- '<LOCALNET>.44.30':135
- '<LOCALNET>.44.19':135
- '<LOCALNET>.44.18':135
- '<LOCALNET>.44.17':135
- '<LOCALNET>.44.16':135
- '<LOCALNET>.44.15':135
- '<LOCALNET>.44.14':135
- '<LOCALNET>.44.13':135
- '<LOCALNET>.44.12':135
- '<LOCALNET>.44.39':135
- '<LOCALNET>.44.38':135
- '<LOCALNET>.44.37':135
- '<LOCALNET>.44.36':135
- '<LOCALNET>.44.35':135
- '<LOCALNET>.44.20':135
- '<LOCALNET>.44.34':135
- '<LOCALNET>.44.69':135
- '<LOCALNET>.44.67':135
- '<LOCALNET>.44.81':445
- '<LOCALNET>.44.115':135
- '<LOCALNET>.44.99':135
- '<LOCALNET>.44.98':135
- '<LOCALNET>.44.97':135
- '<LOCALNET>.44.96':135
- '<LOCALNET>.44.95':135
- '<LOCALNET>.44.94':135
- '<LOCALNET>.44.93':135
- '<LOCALNET>.44.92':135
- '<LOCALNET>.44.119':135
- '<LOCALNET>.44.118':135
- '<LOCALNET>.44.117':135
- '<LOCALNET>.44.116':135
- '<LOCALNET>.44.100':135
- '<LOCALNET>.44.101':135
- '<LOCALNET>.44.123':135
- '<LOCALNET>.44.112':135
- '<LOCALNET>.44.111':135
- '<LOCALNET>.44.110':135
- '<LOCALNET>.44.109':135
- '<LOCALNET>.44.108':135
- '<LOCALNET>.44.107':135
- '<LOCALNET>.44.130':135
- '<LOCALNET>.44.129':135
- '<LOCALNET>.44.128':135
- '<LOCALNET>.44.127':135
- '<LOCALNET>.44.126':135
- '<LOCALNET>.44.125':135
- '<LOCALNET>.44.113':135
- '<LOCALNET>.44.124':135
- '<LOCALNET>.44.102':135
- '<LOCALNET>.44.89':135
- '<LOCALNET>.44.90':135
- '<LOCALNET>.44.65':135
- '<LOCALNET>.44.64':135
- '<LOCALNET>.44.63':135
- '<LOCALNET>.44.62':135
- '<LOCALNET>.44.61':135
- '<LOCALNET>.44.60':135
- '<LOCALNET>.44.59':135
- '<LOCALNET>.44.77':135
- '<LOCALNET>.44.76':135
- '<LOCALNET>.44.75':135
- '<LOCALNET>.44.74':135
- '<LOCALNET>.44.91':135
- '<LOCALNET>.44.66':135
- '<LOCALNET>.44.103':135
- '<LOCALNET>.44.104':135
- '<LOCALNET>.44.87':135
- '<LOCALNET>.44.86':135
- '<LOCALNET>.44.85':135
- '<LOCALNET>.44.84':135
- '<LOCALNET>.44.83':135
- '<LOCALNET>.44.82':135
- '<LOCALNET>.44.81':135
- '<LOCALNET>.44.80':135
- '<LOCALNET>.44.79':135
- '<LOCALNET>.44.78':135
- '<LOCALNET>.44.106':135
- '<LOCALNET>.44.105':135
- '<LOCALNET>.44.88':135
- '<LOCALNET>.44.243':135
- '<LOCALNET>.44.0':445
- '<LOCALNET>.44.1':445
- '<LOCALNET>.44.164':445
- '<LOCALNET>.44.165':445
- '<LOCALNET>.44.166':445
- '<LOCALNET>.44.167':445
- '<LOCALNET>.44.168':445
- '<LOCALNET>.44.169':445
- '<LOCALNET>.44.170':445
- '<LOCALNET>.44.171':445
- '<LOCALNET>.44.172':445
- '<LOCALNET>.44.173':445
- '<LOCALNET>.44.174':445
- '<LOCALNET>.44.175':445
- '<LOCALNET>.44.176':445
- '<LOCALNET>.44.178':445
- '<LOCALNET>.44.160':445
- '<LOCALNET>.44.179':445
- '<LOCALNET>.44.180':445
- '<LOCALNET>.44.181':445
- '<LOCALNET>.44.182':445
- '<LOCALNET>.44.183':445
- '<LOCALNET>.44.184':445
- '<LOCALNET>.44.185':445
- '<LOCALNET>.44.186':445
- '<LOCALNET>.44.187':445
- '<LOCALNET>.44.188':445
- '<LOCALNET>.44.189':445
- '<LOCALNET>.44.162':445
- '<LOCALNET>.44.177':445
- '<LOCALNET>.44.129':445
- '<LOCALNET>.44.159':445
- '<LOCALNET>.44.132':445
- '<LOCALNET>.44.133':445
- '<LOCALNET>.44.134':445
- '<LOCALNET>.44.135':445
- '<LOCALNET>.44.136':445
- '<LOCALNET>.44.137':445
- '<LOCALNET>.44.138':445
- '<LOCALNET>.44.139':445
- '<LOCALNET>.44.140':445
- '<LOCALNET>.44.141':445
- '<LOCALNET>.44.142':445
- '<LOCALNET>.44.143':445
- '<LOCALNET>.44.190':445
- '<LOCALNET>.44.144':445
- '<LOCALNET>.44.161':445
- '<LOCALNET>.44.147':445
- '<LOCALNET>.44.148':445
- '<LOCALNET>.44.149':445
- '<LOCALNET>.44.150':445
- '<LOCALNET>.44.151':445
- '<LOCALNET>.44.152':445
- '<LOCALNET>.44.153':445
- '<LOCALNET>.44.154':445
- '<LOCALNET>.44.155':445
- '<LOCALNET>.44.156':445
- '<LOCALNET>.44.157':445
- '<LOCALNET>.44.158':445
- '<LOCALNET>.44.145':445
- '<LOCALNET>.44.191':445
- '<LOCALNET>.44.131':445
- '<LOCALNET>.44.192':445
- '<LOCALNET>.44.193':445
- '<LOCALNET>.44.226':445
- '<LOCALNET>.44.130':445
- '<LOCALNET>.44.228':445
- '<LOCALNET>.44.229':445
- '<LOCALNET>.44.230':445
- '<LOCALNET>.44.231':445
- '<LOCALNET>.44.232':445
- '<LOCALNET>.44.233':445
- '<LOCALNET>.44.234':445
- '<LOCALNET>.44.235':445
- '<LOCALNET>.44.236':445
- '<LOCALNET>.44.237':445
- '<LOCALNET>.44.238':445
- '<LOCALNET>.44.225':445
- '<LOCALNET>.44.224':445
- '<LOCALNET>.44.239':445
- '<LOCALNET>.44.242':445
- '<LOCALNET>.44.243':445
- '<LOCALNET>.44.244':445
- '<LOCALNET>.44.245':445
- '<LOCALNET>.44.246':445
- '<LOCALNET>.44.247':445
- '<LOCALNET>.44.248':445
- '<LOCALNET>.44.249':445
- '<LOCALNET>.44.250':445
- '<LOCALNET>.44.251':445
- '<LOCALNET>.44.252':445
- '<LOCALNET>.44.253':445
- '<LOCALNET>.44.240':445
- '<LOCALNET>.44.241':445
- '<LOCALNET>.44.146':445
- '<LOCALNET>.44.222':445
- '<LOCALNET>.44.208':445
- '<LOCALNET>.44.207':445
- '<LOCALNET>.44.195':445
- '<LOCALNET>.44.196':445
- '<LOCALNET>.44.197':445
- '<LOCALNET>.44.198':445
- '<LOCALNET>.44.199':445
- '<LOCALNET>.44.200':445
- '<LOCALNET>.44.201':445
- '<LOCALNET>.44.202':445
- '<LOCALNET>.44.203':445
- '<LOCALNET>.44.204':445
- '<LOCALNET>.44.205':445
- '<LOCALNET>.44.206':445
- '<LOCALNET>.44.194':445
- '<LOCALNET>.44.223':445
- '<LOCALNET>.44.227':445
- '<LOCALNET>.44.210':445
- '<LOCALNET>.44.211':445
- '<LOCALNET>.44.212':445
- '<LOCALNET>.44.213':445
- '<LOCALNET>.44.214':445
- '<LOCALNET>.44.215':445
- '<LOCALNET>.44.216':445
- '<LOCALNET>.44.217':445
- '<LOCALNET>.44.218':445
- '<LOCALNET>.44.219':445
- '<LOCALNET>.44.220':445
- '<LOCALNET>.44.221':445
- '<LOCALNET>.44.209':445
- '<LOCALNET>.44.163':445
- '<LOCALNET>.44.128':445
- '<LOCALNET>.44.35':445
- '<LOCALNET>.44.48':445
- '<LOCALNET>.44.36':445
- '<LOCALNET>.44.37':445
- '<LOCALNET>.44.38':445
- '<LOCALNET>.44.39':445
- '<LOCALNET>.44.40':445
- '<LOCALNET>.44.41':445
- '<LOCALNET>.44.42':445
- '<LOCALNET>.44.43':445
- '<LOCALNET>.44.44':445
- '<LOCALNET>.44.45':445
- '<LOCALNET>.44.46':445
- '<LOCALNET>.44.47':445
- '<LOCALNET>.44.127':445
- '<LOCALNET>.44.34':445
- '<LOCALNET>.44.63':445
- '<LOCALNET>.44.51':445
- '<LOCALNET>.44.52':445
- '<LOCALNET>.44.53':445
- '<LOCALNET>.44.54':445
- '<LOCALNET>.44.55':445
- '<LOCALNET>.44.56':445
- '<LOCALNET>.44.57':445
- '<LOCALNET>.44.58':445
- '<LOCALNET>.44.59':445
- '<LOCALNET>.44.60':445
- '<LOCALNET>.44.61':445
- '<LOCALNET>.44.62':445
- '<LOCALNET>.44.50':445
- '<LOCALNET>.44.49':445
- '<LOCALNET>.44.33':445
- '<LOCALNET>.44.16':445
- '<LOCALNET>.44.15':445
- '<LOCALNET>.44.3':445
- '<LOCALNET>.44.4':445
- '<LOCALNET>.44.5':445
- '<LOCALNET>.44.6':445
- '<LOCALNET>.44.7':445
- '<LOCALNET>.44.8':445
- '<LOCALNET>.44.9':445
- '<LOCALNET>.44.10':445
- '<LOCALNET>.44.11':445
- '<LOCALNET>.44.12':445
- '<LOCALNET>.44.13':445
- '<LOCALNET>.44.14':445
- '<LOCALNET>.44.2':445
- '<LOCALNET>.44.32':445
- '<LOCALNET>.44.30':445
- '<LOCALNET>.44.18':445
- '<LOCALNET>.44.19':445
- '<LOCALNET>.44.20':445
- '<LOCALNET>.44.21':445
- '<LOCALNET>.44.22':445
- '<LOCALNET>.44.23':445
- '<LOCALNET>.44.24':445
- '<LOCALNET>.44.25':445
- '<LOCALNET>.44.26':445
- '<LOCALNET>.44.27':445
- '<LOCALNET>.44.28':445
- '<LOCALNET>.44.29':445
- '<LOCALNET>.44.17':445
- '<LOCALNET>.44.21':135
- '<LOCALNET>.44.10':135
- '<LOCALNET>.44.66':445
- '<LOCALNET>.44.113':445
- '<LOCALNET>.44.100':445
- '<LOCALNET>.44.101':445
- '<LOCALNET>.44.102':445
- '<LOCALNET>.44.103':445
- '<LOCALNET>.44.104':445
- '<LOCALNET>.44.105':445
- '<LOCALNET>.44.106':445
- '<LOCALNET>.44.107':445
- '<LOCALNET>.44.108':445
- '<LOCALNET>.44.109':445
- '<LOCALNET>.44.110':445
- '<LOCALNET>.44.111':445
- '<LOCALNET>.44.65':445
- '<LOCALNET>.44.98':445
- '<LOCALNET>.44.114':445
- '<LOCALNET>.44.115':445
- '<LOCALNET>.44.116':445
- '<LOCALNET>.44.117':445
- '<LOCALNET>.44.118':445
- '<LOCALNET>.44.119':445
- '<LOCALNET>.44.120':445
- '<LOCALNET>.44.121':445
- '<LOCALNET>.44.122':445
- '<LOCALNET>.44.123':445
- '<LOCALNET>.44.124':445
- '<LOCALNET>.44.125':445
- '<LOCALNET>.44.126':445
- '<LOCALNET>.44.112':445
- '<LOCALNET>.44.64':445
- '<LOCALNET>.44.97':445
- '<LOCALNET>.44.94':445
- '<LOCALNET>.44.96':445
- '<LOCALNET>.44.67':445
- '<LOCALNET>.44.68':445
- '<LOCALNET>.44.69':445
- '<LOCALNET>.44.70':445
- '<LOCALNET>.44.71':445
- '<LOCALNET>.44.72':445
- '<LOCALNET>.44.73':445
- '<LOCALNET>.44.74':445
- '<LOCALNET>.44.75':445
- '<LOCALNET>.44.76':445
- '<LOCALNET>.44.77':445
- '<LOCALNET>.44.78':445
- '<LOCALNET>.44.95':445
- '<LOCALNET>.44.79':445
- '<LOCALNET>.44.99':445
- '<LOCALNET>.44.82':445
- '<LOCALNET>.44.83':445
- '<LOCALNET>.44.84':445
- '<LOCALNET>.44.85':445
- '<LOCALNET>.44.86':445
- '<LOCALNET>.44.87':445
- '<LOCALNET>.44.88':445
- '<LOCALNET>.44.89':445
- '<LOCALNET>.44.90':445
- '<LOCALNET>.44.91':445
- '<LOCALNET>.44.92':445
- '<LOCALNET>.44.93':445
- '<LOCALNET>.44.80':445
- '<LOCALNET>.44.11':135
- http://d.##ix.ru/gu8T.jpg
- http://d.##ix.ru/gu8Z.jpg
- DNS ASK d.##ix.ru
- '%TEMP%\mimikatz.exe' privilege::Debug log sekurlsa::logonpasswords exit