Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr4.ocx
- %HOMEPATH%\uxevr2.ocx
- %HOMEPATH%\uxevr4.ocx
- 'ne##ano.com':443
- 'oc####ullari.com':80
- 'my####cuatui.com':443
- 'si######hutungxenang.com':80
- http://oc####ullari.com/inc/Wcm82enrs8/
- http://si######hutungxenang.com/old_source/9boJQZpTSdQE/
- 'ne##ano.com':443
- 'my####cuatui.com':443
- DNS ASK ne##ano.com
- DNS ASK oc####ullari.com
- DNS ASK my####cuatui.com
- DNS ASK si######hutungxenang.com
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr4.ocx' (со скрытым окном)