Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\peg1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\peg2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\peg3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\peg4.ocx
- %HOMEPATH%\peg3.ocx
- <Текущая директория>\7baf0000
- <PATH_SAMPLE>.xls
- 'ce####ypapers.com':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- 'br######servicesgroup.com':443
- 'ch####ndpyle.com':80
- 'ch#####ovespells.com':80
- 'ch#####ovespells.com':443
- 'oc##.thawte.com':80
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgN9cXg9PNTBp%2Bo7%2BcJRriGdOA%3D%3D
- http://ch####ndpyle.com/Old/UlfGGNN6xbau/
- http://ch####ndpyle.com/cgi-sys/suspendedpage.cgi
- http://ch#####ovespells.com/yt-assets/ZcCNJI1B/
- 'ce####ypapers.com':443
- 'br######servicesgroup.com':443
- 'ch#####ovespells.com':443
- DNS ASK ce####ypapers.com
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK br######servicesgroup.com
- DNS ASK ch####ndpyle.com
- DNS ASK ch#####ovespells.com
- DNS ASK oc##.thawte.com
- '<SYSTEM32>\regsvr32.exe' /S ..\peg1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\peg2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\peg3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\peg4.ocx' (со скрытым окном)