Техническая информация
- 'C:\az8thu0y\erdzmuem\nnazot.exe' C:\aZ8ThU0Y\ERdZMUem GdPT AuMr7
- '<SYSTEM32>\cmd.exe' /c copy "%ProgramFiles(x86)%\Internet Explorer\ExtExport.exe" C:\aZ8ThU0Y\ERdZMUem\nnAzot.exe
- C:\az8thu0y\erdzmuem\nnazot.exe
- <Текущая директория>\04d80000
- <PATH_SAMPLE>.xls
- 'we###b365.com':443
- DNS ASK we###b365.com
- '<SYSTEM32>\cmd.exe' /c copy "%ProgramFiles(x86)%\Internet Explorer\ExtExport.exe" C:\aZ8ThU0Y\ERdZMUem\nnAzot.exe' (со скрытым окном)
- 'C:\az8thu0y\erdzmuem\nnazot.exe' C:\aZ8ThU0Y\ERdZMUem GdPT AuMr7' (со скрытым окном)