Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx
- <Текущая директория>\86631000
- <PATH_SAMPLE>.xls
- 'br###mulkey.com':443
- 'cr###atletas.uy':80
- 'co####runket.com':80
- 'db.##kaz.tech':80
- http://cr###atletas.uy/headers/hPoIMx/
- http://co####runket.com/wp-content/GlJk9/
- http://db.##kaz.tech/lCx76IlkrBtEsqNFA7/H9YoD9PuGAHGb3MHZz/
- 'br###mulkey.com':443
- DNS ASK br###mulkey.com
- DNS ASK cr###atletas.uy
- DNS ASK co####runket.com
- DNS ASK db.##kaz.tech
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx' (со скрытым окном)