Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx
- %HOMEPATH%\cui3.ocx
- <Текущая директория>\d2d31000
- <PATH_SAMPLE>.xls
- 'ce####russits.com':80
- 'ca##al.cl':80
- 'ch###ie.me.uk':80
- 'ce###brils.cat':80
- http://ce####russits.com/assets/FL/
- http://ca##al.cl/cgi-bin/besSIJTfOk0DtHZR/
- http://ch###ie.me.uk/cgi-bin/gMLuebzG2RskkJXwY/
- http://www.ce###brils.cat/wp-content/0KwOSfNDESlzVMoc/
- DNS ASK ce####russits.com
- DNS ASK ca##al.cl
- DNS ASK ch###ie.me.uk
- DNS ASK ce###brils.cat
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx' (со скрытым окном)