Техническая информация
- '%WINDIR%\syswow64\rundll32.exe' ..\sun.ocx,D"&"l"&"lR"&"egister"&"Serve"&"r
- %HOMEPATH%\sun.ocx
- <Текущая директория>\ae661000
- <PATH_SAMPLE>.xls
- 'cu###tkocas.com':80
- 'to###dsun.net':80
- http://www.cu###tkocas.com/wp-content/VSnofpES1wO2CcVob/
- http://to###dsun.net/admin/BYGGkrYAnT/
- DNS ASK cu###tkocas.com
- DNS ASK to###dsun.net
- '%WINDIR%\syswow64\rundll32.exe' ..\sun.ocx,D"&"l"&"lR"&"egister"&"Serve"&"r' (со скрытым окном)