Техническая информация
- '<SYSTEM32>\cmd.exe' /c ipconfig > %LOCALAPPDATA%\Temp/ip.txt
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 2080
- %TEMP%\ip.txt
- %HOMEPATH%\application data\microsoft\forms\winword.box
- %TEMP%\1170693.cvr
- %TEMP%\ip.txt
- 'pr#######sv.resilienciagrp.co':443
- 'pk#.goog':80
- http://pk#.goog/gsr1/gsr1.crt
- 'pr#######sv.resilienciagrp.co':443
- DNS ASK pr#######sv.resilienciagrp.co
- DNS ASK pk#.goog
- DNS ASK ca######.integrasecs.com
- '<SYSTEM32>\cmd.exe' /c ipconfig > %LOCALAPPDATA%\Temp/ip.txt' (со скрытым окном)
- '<SYSTEM32>\ipconfig.exe'