Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx3.ocx
- <Текущая директория>\faa51000
- <PATH_SAMPLE>.xls
- 'ye####nkajans.com':443
- 'x1.#.lencr.org':80
- 'ya###-fz.com':80
- 'wa#####ogistics.com.hk':80
- http://x1.#.lencr.org/
- http://ya###-fz.com/joy/ZnIjgkgZ18/
- http://www.wa#####ogistics.com.hk/upload/AvtsILsT00O/
- 'ye####nkajans.com':443
- DNS ASK ye####nkajans.com
- DNS ASK x1.#.lencr.org
- DNS ASK ya###-fz.com
- DNS ASK wa#####ogistics.com.hk
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\wdusx3.ocx' (со скрытым окном)