Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx
- <Текущая директория>\c0e31000
- <PATH_SAMPLE>.xls
- 'co####ropsgu.com':443
- 'ew####onsulting.com':443
- 'ce#####alafortaleza.com':443
- 'th###aohuy.com':80
- http://th###aohuy.com/wp-content/VxhkYwH7/
- 'co####ropsgu.com':443
- 'ew####onsulting.com':443
- 'ce#####alafortaleza.com':443
- DNS ASK co####ropsgu.com
- DNS ASK ew####onsulting.com
- DNS ASK ce#####alafortaleza.com
- DNS ASK th###aohuy.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx' (со скрытым окном)