Техническая информация
- '<SYSTEM32>\regsvr32.exe' -s %TEMP%\xgnunwjq._CD
- '<SYSTEM32>\regsvr32.exe' -s %TEMP%\rxizgxfe._YZ
- 'pe##########tivas.combustiblecorrecto.com':443
- 'fo#####2.eranuovaweb.it':443
- DNS ASK pe##########tivas.combustiblecorrecto.com
- DNS ASK fo#####2.eranuovaweb.it
- '<SYSTEM32>\regsvr32.exe' -s %TEMP%\xgnunwjq._CD' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' -s %TEMP%\rxizgxfe._YZ' (со скрытым окном)