Техническая информация
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 > nul & start C:\Users\Public\WindowsDefender.exe
- nul
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\content.word\~wrf{ff246fc1-4121-4678-801d-a1ca9d35be5c}.tmp
- 'ew########3434qwe.000webhostapp.com':443
- DNS ASK ew########3434qwe.000webhostapp.com
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 10 > nul & start C:\Users\Public\WindowsDefender.exe' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\excel.exe' -Embedding
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 10
- '%ProgramFiles%\microsoft office\office14\excelcnv.exe' -Embedding