Техническая информация
- '<SYSTEM32>\wscript.exe' "C:\Storage\word.vbs"
- <SYSTEM32>\wermgr.exe
- C:\storage\word.vbs
- C:\storage\sigmatrip.exe
- %TEMP%\loga41d.tmp
- %TEMP%\loga41d.tmp
- '19#.#.249.174':443
- http://ta###ravan.com/dataset/omnom.php
- DNS ASK ta###ravan.com
- 'C:\storage\sigmatrip.exe'
- '<SYSTEM32>\wscript.exe' "C:\Storage\word.vbs"' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' URL.dll,FileProtocolHandler C:\Storage\word.vbs
- '<SYSTEM32>\rundll32.exe' zipfldr.dll,RouteTheCall C:\Storage\SigmaTrip.exe
- '<SYSTEM32>\wermgr.exe'