Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx
- <Текущая директория>\ab9e0000
- <PATH_SAMPLE>.xls
- 'bo#####ercambios.com.br':443
- 'br###dir.com':443
- 'ha###oog6.nl':80
- 'br####ubuski.com':80
- http://ha###oog6.nl/META-INF/f/
- http://br####ubuski.com/wp-content/2MODCk0UZasTCL6tm/
- 'bo#####ercambios.com.br':443
- 'br###dir.com':443
- DNS ASK bo#####ercambios.com.br
- DNS ASK br###dir.com
- DNS ASK ha###oog6.nl
- DNS ASK br####ubuski.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx' (со скрытым окном)