Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw4.ocx
- <Текущая директория>\ddd51000
- <PATH_SAMPLE>.xls
- 'co#####olutions.co.za':80
- 'co#####olutions.co.za':443
- 'co###ebem.com':80
- 'co####camvinh.com':80
- 'do####pany.com.br':80
- http://co#####olutions.co.za/libraries/qn8LLQ66K/
- http://co###ebem.com/wp-admin/WvCd0OfZD/
- http://co####camvinh.com/plugins/rwPRWazNkGzg/
- http://do####pany.com.br/autoupdate/WVzrARSu74NtSh61uF/
- 'co#####olutions.co.za':443
- DNS ASK co#####olutions.co.za
- DNS ASK co###ebem.com
- DNS ASK co####camvinh.com
- DNS ASK do####pany.com.br
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oadw4.ocx' (со скрытым окном)