Валлеты забирает из оригинальных папок или рекурсивный поиск по диску? Если рекурсивный - то как определяется принадлежность к той или иной крипте?
Используются ли какие-либо обходы? Поднимаются ли привилегии? Каким образом?
Куда качает задание (как лоадер) - файл из интернета? Как происходит запуск? Имеется ли вариант запуска из памяти? Поддерживается ли dll? Шифрование протокола?