Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx
- <Текущая директория>\c5d31000
- <PATH_SAMPLE>.xls
- 'cu##te.net':443
- 'en##sg.com':443
- 'co####lender.com':80
- 'ak#####si.itny.ac.id':443
- 'oc##.#ectigo.com':80
- http://co####lender.com/wp-content/jb4hyj9Ufawl/
- http://oc##.#ectigo.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEBhfY7ROSO5vN2O7K%2FTukqs%3D
- 'cu##te.net':443
- 'en##sg.com':443
- 'ak#####si.itny.ac.id':443
- DNS ASK cu##te.net
- DNS ASK en##sg.com
- DNS ASK co####lender.com
- DNS ASK ak#####si.itny.ac.id
- DNS ASK oc##.#ectigo.com
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx' (со скрытым окном)