Техническая информация
- '%WINDIR%\syswow64\mshta.exe' "<Текущая директория>\wordOfficeFive.hTa"
- <Текущая директория>\wordofficefive.hta
- C:\users\public\wordofficefive.jpg
- 'an#####eico2018b.com':80
- http://an#####eico2018b.com/bmdff/ZgVsY3qY4fRKLWqD0KQZhJlEyvEXjaXKuj0mz0ZFwSE/82755/20859/YmAPSl2XkSTjqaYQJXE2l/mady11?Tk########################################################################...
- DNS ASK an#####eico2018b.com
- '%WINDIR%\syswow64\regsvr32.exe' c:\users\public\wordOfficeFive.jpg