Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw4.ocx
- <Текущая директория>\ddbc0000
- <PATH_SAMPLE>.xls
- 'co##ina.us':443
- 'co#####ciondominic.pe':443
- 'gr###etqg.sn':443
- 'll##.com.br':80
- 'll##.com.br':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- http://www.ll##.com.br/app/Rdc1mvTcSSjLl3z/
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgNQVBy497Tcn73evkyJv8QWHA%3D%3D
- 'co##ina.us':443
- 'co#####ciondominic.pe':443
- 'gr###etqg.sn':443
- 'll##.com.br':443
- DNS ASK co##ina.us
- DNS ASK co#####ciondominic.pe
- DNS ASK gr###etqg.sn
- DNS ASK ll##.com.br
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw4.ocx' (со скрытым окном)