Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\haics1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\haics2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\haics3.ocx
- <Текущая директория>\eb1f0000
- <PATH_SAMPLE>.xls
- 'op####rt-destek.com':80
- 'vo#d.by':80
- 'on###te-egy.com':80
- 'on###te-egy.com':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- 'oc##.thawte.com':80
- http://op####rt-destek.com/catalog/I7bBtKT3f2hpmhrV/
- http://vo#d.by/wp-content/Z/
- http://on###te-egy.com/wp-content/G6l9zCsB/
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgSy9BWyZ2vTOP6zfWecnrYFIQ%3D%3D
- 'on###te-egy.com':443
- DNS ASK op####rt-destek.com
- DNS ASK vo#d.by
- DNS ASK on###te-egy.com
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK oc##.thawte.com
- '<SYSTEM32>\regsvr32.exe' /S ..\haics1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\haics2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\haics3.ocx' (со скрытым окном)