Техническая информация
- <Текущая директория>\中挖矿病毒被网警通报.docx
- C:\users\public\nid.exe
- nul
- из <Полный путь к файлу> в C:\users\public\downloads\telegram.txt
- '12#.#21.120.98':1234
- http://12#.##1.120.98:1234/x86267F8M4pSy4pJojaDAp6jTjUXqZafj7HrMSN7FBR via 12#.#21.120.98
- http://12#.##1.120.98:1234/dpixel via 12#.#21.120.98
- 'C:\users\public\nid.exe'
- '<SYSTEM32>\cmd.exe' " /c " <Текущая директория>\中挖矿病毒被网警通报.docx' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' " /c " <Текущая директория>\中挖矿病毒被网警通报.docx
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<Текущая директория>\中挖矿病毒被网警通报.docx"