Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx
- <Текущая директория>\7f821000
- <PATH_SAMPLE>.xls
- 'na###akim.com':443
- 'we##ug.com':80
- 'ma####michalek.com':80
- http://we##ug.com/dom/LfdeV8H4Zy1yLFRV/
- http://ma####michalek.com/_sub/G1QKwEYPbt/
- 'na###akim.com':443
- DNS ASK na###akim.com
- DNS ASK we##ug.com
- DNS ASK ma####michalek.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx' (со скрытым окном)