Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx
- %HOMEPATH%\cusoa3.ocx
- <Текущая директория>\ca531000
- <PATH_SAMPLE>.xls
- 'sa###santh.com':443
- 'we####uindia.com':443
- 'st####orehouse.com':80
- http://st####orehouse.com/Casa_Grande/AS4VPkTsOqWDGGO/
- http://st####orehouse.com/cgi-sys/suspendedpage.cgi
- 'sa###santh.com':443
- 'we####uindia.com':443
- DNS ASK sa###santh.com
- DNS ASK we####uindia.com
- DNS ASK st####orehouse.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx' (со скрытым окном)