Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx
- <Текущая директория>\3f331000
- <PATH_SAMPLE>.xls
- 'bp##ambi.id':443
- 'gr####izard.co.za':443
- 'oc##.#ectigo.com':80
- 'x1.#.lencr.org':80
- 'ak#####si.itny.ac.id':443
- 'cr#.#ectigo.com':80
- 'ye#l.ge':443
- http://oc##.#ectigo.com/MFIwUDBOMEwwSjAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEQC54ktEBpGQYhK9%2BnKOpbGi
- http://x1.#.lencr.org/
- http://cr#.#ectigo.com/SectigoRSADomainValidationSecureServerCA.crt
- http://oc##.#ectigo.com/MFIwUDBOMEwwSjAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEQD6feNmCuKV79mc7ptDUucX
- 'bp##ambi.id':443
- 'gr####izard.co.za':443
- 'ak#####si.itny.ac.id':443
- 'ye#l.ge':443
- DNS ASK bp##ambi.id
- DNS ASK gr####izard.co.za
- DNS ASK oc##.#ectigo.com
- DNS ASK x1.#.lencr.org
- DNS ASK ak#####si.itny.ac.id
- DNS ASK cr#.#ectigo.com
- DNS ASK ye#l.ge
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx' (со скрытым окном)