Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx
- <Текущая директория>\340e0000
- <PATH_SAMPLE>.xls
- 'la#########t2022.scienceontheweb.net':80
- 'by####ndesign.nl':80
- 'ca##ofu.com':443
- http://la#########t2022.scienceontheweb.net/images/aV5RfMoiboyOdnswRa/
- http://by####ndesign.nl/cgi-bin/oJYQiWRZITmFqE1H/
- 'ca##ofu.com':443
- DNS ASK la#########t2022.scienceontheweb.net
- DNS ASK bl####onstudio.com
- DNS ASK by####ndesign.nl
- DNS ASK ca##ofu.com
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx' (со скрытым окном)